Cisco Cisco WebEx Meetings Server 1.0

Pagina di 130
Perché è
necessario
Destinazione
Origine
Porta
Protocollo
Necessario se si
dispone di un
firewall tra le
macchine virtuali e
il server DNS,
affinché il sistema
venga distribuito e
funzioni
correttamente.
Server DNS
IP reale (Eth0) del
proxy inverso
Internet
53
UDP
Accesso alle porte nel firewall interno
Le seguenti porte devono essere aperte quando il proxy inverso Internet si trova nella rete DMZ. In caso di
limitazioni delle connessioni dalla rete interna alla rete DMZ, applicare la seguente tabella. Consentire
connessioni TCP in uscita dalla rete interna al segmento di rete DMZ sulle seguenti porte.
Nessuna connessione TCP deve essere consentita dal segmento DMZ alla rete interna affinché questo
prodotto funzioni correttamente.
Nota
La porta UDP 10162 è la sola porta aperta in ingresso dalla rete DMZ alle macchine virtuali interne. Questa
porta è necessaria per il monitoraggio del proxy inverso Internet dal sistema.
Nota
Perché è
necessario
Destinazione
Origine
Porta
Protocollo
Richiesto dalle
macchine virtuali
interne per stabilire
connessioni inverse
al proxy inverso
Internet. Le
connessioni TCP
vengono stabilite
dalle macchine
virtuali interne
verso le macchine
virtuali del proxy
inverso Internet.
IP reale (Eth0) delle
macchine virtuali
del proxy inverso
Internet
Tutte le macchine
virtuali interne
(Eth0 IP)
64001
TCP
Guida alla pianificazione di Cisco WebEx Meetings Server    
49
Modifiche di rete richieste per la distribuzione
Accesso alle porte con un proxy inverso Internet nella rete DMZ