2015-07-10 3 views
1

Я планирую установить Secure Gateway Client в DMZ в локальной среде, поэтому мне нужно открыть Outbound ports для SG Client для подключения к SG на Bluemix. Следующий вопрос похож на мой вопрос, но ответ не показывает необходимые порты.В каких портах используется клиент Secure Gateway?

Для службы шлюза Bluemix Secure Gateway необходимо настроить сеть центра обработки данных?
For the Bluemix Secure Gateway service, how does the data center's network need to be configured?

Следующий Bluemix Doc показывает Outbound 443 необходим.

https://www.ng.bluemix.net/docs/troubleshoot/SecureGateway/ts_index-gentopic1.html#ts_sg_006

Каковы лучшие практики для запуска защищенного клиента шлюза?
Перед установкой клиента Docker в вашу среду убедитесь, что доступны как Интернет, так и ваши локальные активы, и все имена хостов разрешены DNS. Клиент использует исходящий порт 443 для подключения к среде IBM Bluemix, обычно этот порт открыт с момента его защиты. Убедитесь, что вы проверяете или изменяете дополнительные правила брандмауэра и таблицы IP, которые могут применяться.

Но tcpdump, который я получил, когда я выполнил «docker run -it ibmcom/secure-gateway-client XXXX», показал, что SG Client использовал Outbound 443 и 9000. Собирает ли он все порты SG Client использует Исходящие 443 и 9000?

enter image description here

ответ

0

Поправьте, если вы закрываете вниз как исходящие и входящие порты с помощью брандмауэра, то для исходящих портов позволяют 443/9000. Итак, ваше первоначальное утверждение верно.

Смежные вопросы