Cisco Cisco WebEx Meetings Server 2.6

Pagina di 226
Por qué es
necesario
Destino
Origen
Puerto
Protocolo
Los clientes
externos acceden a
las grabaciones de
WebEx utilizando
HTTPS. Las
conexiones de TCP
son iniciadas desde
las máquinas
virtuales internas a
las máquinas
virtuales IRP.
VIP pública (Eth1)
del proxy de
Internet inverso
Cualquier cliente
externo
8444
(Introducido en
2.5MR1, 2.6, y
2.0MR6HF.)
TCP
Esto es necesario si
tiene un firewall
entre las máquinas
virtuales y el
servidor DNS, para
que su sistema
implemente y opere
con éxito.
Servidor DNS
IP real (Eth0) del
Proxy de Internet
inverso
53
UDP
Acceso al puerto en el firewall interno
Los puertos siguientes se deben abrir cuando el proxy inverso de Internet está en la red DMZ. Si tiene
restricciones en las conexiones desde la red interna hacia la red DMZ, se aplica la siguiente tabla. Se permiten
las conexiones TCP de salida desde la red interna hacia el segmento de la red DMZ en los siguientes puertos.
No es necesario que se permitan las conexiones TCP desde el segmento de DMZ hacia la red interna para
que este producto funcione adecuadamente.
Nota
Utilizando tablas IP y listas de control de acceso (ACL), configure el firewall para que las conexiones al
puerto 64616 solo provengan de la máquina virtual de administración.
Nota
El nodo web y el nodo de administración envían solicitudes de SMTP al servidor de correo electrónico
configurado. Si hay un firewall entre las máquinas virtuales internas web y de administración, y el servidor
de correo electrónico, es posible que el tráfico SMTP se bloquee. Para asegurarse de que la configuración
del servidor de correo electrónico y la notificación del correo electrónico funcionan correctamente, el
puerto 25 o 465 (número de puerto SMTP seguro) debe estar abierto entre el servidor de correo electrónico
y las máquinas virtuales web y de administración.
Nota
Guía de planificación y requisitos del sistema de Cisco WebEx Meetings Server, versión 2.6    
95
Cambios de red necesarios para su implementación
Acceso al puerto con un proxy inverso de Internet en la red DMZ