07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Acrescentar a DWORD TCP/IP port com o valor da porta a ser utilizada (por exemplo,<br />

30002)<br />

Em<br />

HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeDS\Paramet<br />

ers<br />

Acrescentar a DWORD TCP/IP port com o valor da porta a ser utilizada (por exemplo,<br />

30003)<br />

Em<br />

HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeIS\Paramet<br />

ersystem<br />

Acrescentar a DWORD TCP/IP port com o valor da porta a ser utilizada (por exemplo,<br />

30004)<br />

Obs1: Após feito o acréscimo destas keywords, deve-se reiniciar o servidor exchange.<br />

Obs2: Caso a versão do Exchange seja a 5.5, é necessário a aplicação do Service Pack 2<br />

ou superior do Exchange para que esta fixação de portas funcione.<br />

Configuração do <strong>Firewall</strong> <strong>Aker</strong> para o funcionamento com a configuração descrita<br />

acima:<br />

Para possibilitar o acesso ao servidor Exchange deve-se liberar as portas criadas nos<br />

itens anteriores (no exemplo acima 30001, 30002, 30003 e 30004) e a porta 135<br />

(Windows RPC). Além disso, caso se esteja utilizando LDAP, deve-se liberar também<br />

as portas 389, para autenticação básica, e/ou 636, para autenticação SSL.<br />

Como configurar o acesso ao gateway MS SNA Server ?<br />

O gateway MS SNA utiliza as portas 1477/tcp e 1478/tcp para se comunicar, portanto<br />

estes serviços deverão estar configurados no <strong>Firewall</strong> <strong>Aker</strong>. Na configuração do Cliente<br />

SNA e na opção Advanced, certifique-se que todas as caixas de opção estejam<br />

desmarcadas e o nome do domínio NT de autenticação esteja preenchido.<br />

Tenho um gateway MS SNA na rede interna de classe inválida e não consigo<br />

acessá-lo utilizando a conversão de endereços para o referido servidor ?<br />

O MS SNA sempre retorna o número IP do servidor em que será feita a transação com o<br />

gateway a partir da porta 1478/tcp. É necessário que seja feita uma modificação no<br />

registro do cliente que está se utilizando.<br />

Para alterar as configurações do registry de cada tipo de cliente, deverá ser modificado<br />

da seguinte forma:<br />

No Windows NT:<br />

1. Vá para a subtree HKEY_LOCAL_MACHINE na seguinte subchave:<br />

System\CurrentControlSet\Services\SnaBase\Parameters\SnaTcp\<br />

2. Adicione a seguinte informação: (todas as chaves são case-sensitive)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!