Konfigurera brandvägg för ICA-trafik

Från Mikromarc Wiki
Version från den 5 december 2007 kl. 15.13 av Tomas (diskussion | bidrag)
Hoppa till navigeringHoppa till sök

For at ICA-trafikk skal gå gjennom lokale brannmurer, må det settes opp en regel for ICA-trafikk mot Bibits sine ip-adresser: 193.91.211.180 - 193.91.211.209:

Porter som må åpnes for trafikk til og fra Mikromarc Sentraldrift

TCP-port 1494

Outgoing

  • Destination port 1494 - 1494 (TCP)
  • Source Port 1024 - 65535
  • Acknowledgement (Yes)

Incoming

  • Destination port 1024 - 65535
  • Source Port 1494 - 1494 (TCP)
  • No Acknowledgement (No)

TCP-port 80

Outgoing

  • Destination port 80 - 80 (TCP)
  • Source Port 1024 - 65535
  • Acknowledgement (Yes)

Incoming

  • Destination port 1024 - 65535
  • Source Port 80 - 80 (TCP)
  • No Acknowledgement (No)

Test av brannmur mot Mikromarc Sentraldrift

Disse testene må gjøres på klientmaskinen(e) som skal koble seg opp mot Mikromarc Sentraldrift:

Test av TCP-port 1494

  1. Åpne dos-prompt
  2. Kjør denne kommandoen: telnet 193.91.211.191 1494 <ENTER>

Dersom TCP-port 1494 er åpent, får du dette svaret tilbake:

ICA ICA ICA ICA ICA ICA

Skjer det ingenting, er brannmuren stengt for TCP-port 1494.

Test av TCP-port 80

  1. Åpne dos-prompt
  2. Kjør denne kommandoen telnet 193.91.211.191 80 <ENTER>
  3. Trykk <ENTER> igjen

Dersom TCP-port 80 er åpnet, får du et slikt svar tilbake:

HTTP/1.1 400 Bad request
Server: Citrix Web PN Server
Date: Thu, 15 May 2003 11:13:28 GMT

Skjer det ingenting, er det sannsynligvis proxyserver eller brannmur som stenger for trafikken.

Åpning for klasse C-nettverk

Våre tjenere har IP-adresser 193.91.211.180-193.91.211.209. Alternativt kan man åpne for vårt klasse C-nettverk 193.91.211.0/24