Symantec Backup Exec Agent For Linux防火墙问题

本文涉及的产品
云防火墙,500元 1000GB
简介: 如果在Unix或Linux安装配置好了Symantec Backup Exec Agent For Linux,但是在Symantec Backup Exec服务端无法访问Symantec Backup Exec Agent,那么此时你首先应该检查Unix或Linux上的Symantec Backup Exec Agent服务是否启动。

     如果在Unix或Linux安装配置好了Symantec Backup Exec Agent For Linux,但是在Symantec Backup Exec服务端无法访问Symantec Backup Exec Agent,那么此时你首先应该检查Unix或Linux上的Symantec Backup Exec Agent服务是否启动。如下所示,可以确认Symantec Backup Exec Agent服务已经启动。如果没有启动,可以执行/etc/init.d/VRTSralus.init start 命令启动服务。(注意:出于一些原因,原服务器名称我会用db-server替换)

[root@db-server ~]# lsof -i tcp:10000
COMMAND   PID USER   FD   TYPE DEVICE SIZE NODE NAME
beremote 3495 root    5u  IPv4  13184       TCP *:ndmp (LISTEN)
[root@db-server ~]# ps -ef | grep beremote
root      3495     1  0 Nov02 ?        00:00:09 /opt/VRTSralus/bin/beremote
root      5906  2573  0 12:02 pts/2    00:00:00 grep beremote
[root@db-server ~]# 

 

那么接下来,我们看看是否可以通过端口10000号telnet到Linux服务器,如下所示,连接失败(Connection failed),那么我们可以确认是Linux上的防火墙问题

如果你想确认一下,可以临时关闭防火墙服务测试一下(service iptables stop)。

那么接下来需要配置防火墙,我们需要使用下面命令添加端口号10000

iptables -A INPUT -s <Media Server IP> -d <Unix Server IP> -p tcp --dport 10000 -j ACCEPT

[root@db-server ~]# iptables -A INPUT -s 192.168.16.16  -d 192.168.16.3 -p tcp --dport 10000 -j ACCEPT
[root@db-server ~]# service iptables save
Saving firewall rules to /etc/sysconfig/iptables: [  OK  ]
[root@db-server ~]# service iptables restart
Flushing firewall rules: [  OK  ]
Setting chains to policy ACCEPT: filter [  OK  ]
Unloading iptables modules: [  OK  ]
Applying iptables firewall rules: [  OK  ]
Loading additional iptables modules: ip_conntrack_netbios_ns ip_conntrack_ftp [  OK  ]
[root@db-server ~]# 

结果继续使用telnet测试,发现问题依然存在,很是纳闷,检查iptables发现如下信息

[root@db-server ~]# more /etc/sysconfig/iptables
# Generated by iptables-save v1.3.5 on Tue Nov  4 12:14:53 2014
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [46679:7171562]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A INPUT -s 192.168.16.16 -d 192.168.16.3 -p tcp -m tcp --dport 10000 -j ACCEPT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p esp -j ACCEPT
-A RH-Firewall-1-INPUT -p ah -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8088 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 5901 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 5902 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Tue Nov  4 12:14:53 2014

该Linux服务器版本为Oracle Linux Server release 5.7,需要修改上面红色部分的配置,改为下面配置,然后重启iptables服务。问题解决。

 

如果还有问题,那么你可以像192.168.16.16开放所有端口。然后重启防火墙服务。如下所示

###############################################################################
#----------------  Symantec BE 2010 Linux agent -------------------
-A RH-Firewall-1-INPUT -p tcp -m tcp -s 192.168.16.16 -j ACCEPT
###############################################################################

 

 

[root@nbolnx01 ~]# service iptables restart
Flushing firewall rules: [  OK  ]
Setting chains to policy ACCEPT: filter [  OK  ]
Unloading iptables modules: [  OK  ]
Applying iptables firewall rules: [  OK  ]
Loading additional iptables modules: ip_conntrack_netbios_ns ip_conntrack_ftp [  OK  ]

 

参考资料:

    http://www.symantec.com/business/support/index?page=content&id=TECH68258

相关文章
|
4月前
|
运维 网络协议 Linux
2024年最全CentOS8 Consul微服务架构安装(1)_agent(1),Linux运维开发面试
2024年最全CentOS8 Consul微服务架构安装(1)_agent(1),Linux运维开发面试
|
监控 Linux Shell
zabbix-agent一键部署脚本(windos/linux)
zabbix-agent一键部署脚本(windos/linux)
QGS
|
监控 关系型数据库 Linux
zabbix5.0—agent2监控PostgreSQL-11.4(linux)
记zabbix5.0—agent2监控PostgreSQL-11.4(linux)
QGS
647 0
zabbix5.0—agent2监控PostgreSQL-11.4(linux)
|
监控 Linux
服务监控系统WGCLOUD - 一键部署agent脚本说明(Linux版)
这个目前是只适用于Linux版本的agent一键部署,会默认自动下载指定的agent安装包,并自动部署启动
|
监控 前端开发 Java
Agent 的使用-Linux 下 Tomcat7和8中使用 | 学习笔记
快速学习 Agent 的使用-Linux 下 Tomcat7和8中使用
Agent 的使用-Linux 下 Tomcat7和8中使用 | 学习笔记
|
监控 Linux 网络安全
Zabbix批量部署Windows和Linux下的agent
Zabbix批量部署Windows和Linux下的agent
Zabbix批量部署Windows和Linux下的agent
|
监控 Linux
zabbix-sender+crontab+nc实现无agent监控linux主机(二十六)
zabbix-sender+crontab+nc实现无agent监控 1.zabbix-sender介绍zabbix获取监控项值的每隔多少时间去主机上去取,有的自定义监控项脚本需要执行很长的时间,有时候根本没法监控,这时就可以用zabbix-sender直接给zabbix-server发送数据,不需要等待脚本取值的时间,也就是说脚本什么时候执行完,将执行的结果通过zabbix-sender直接给zabbix-server发送数据,zabbix-server也就不需要等待了
535 0
zabbix-sender+crontab+nc实现无agent监控linux主机(二十六)
|
监控 Shell Linux
阿里云监控 Linux Agent安装
阿里云监控 Linux Agent安装 安装 直接复制以下命令后在服务器上使用 root 权限运行即可。 64位 sudo bash -c "wget -e 'http_proxy=hzcmsproxy.
1327 0
|
监控 Linux Shell
阿里云监控 Linux Agent安装
阿里云监控 Linux Agent安装 安装 直接复制以下命令后在服务器上使用 root 权限运行即可。 64位 sudo bash -c "wget -e 'http_proxy=hzcmsproxy.
1845 0
|
机器学习/深度学习 Oracle 安全
Symantec Backup Exec 2012 Agent For Linux安装
Backup Exec 2012 介绍     Backup Exec 2012 是一种为虚拟和物理环境提供保护的集成产品,能够简化备份和灾难恢复,并提供了无可匹敌的恢复功能。借助于强大的 Symantec V-Ray 技术,Backup Exec 2012 可以恢复整个服务器、关键 Microsoft 应用程序以及 VMware 或 Microsoft Hyper-V 虚拟环境,从而最大限度减少业务停机。
1276 0