2.4 Uso de um firewall

O Servidor de Relatório do ZENworks funciona com sistemas de firewall para fornecer relatórios nas intranets e na Internet, sem comprometer a segurança da rede.

Esta seção fornece informações sobre como configurar o Servidor de Relatório do ZENworks em um ambiente de firewall com filtragem de pacotes. Para obter informações detalhadas sobre como o Servidor de Relatório do ZENworks funciona em outros tipos de ambientes de firewall, consulte o BusinessObjects Enterprise XI Release 2 Deployment and Configuration Guide (Guia de Implantação e Configuração do BusinessObjects Enterprise XI Release 2).

Por padrão, o Servidor de Relatório do ZENworks usa números de porta escolhidos dinamicamente para a comunicação entre os componentes. Para permitir que o Servidor de Relatório do ZENworks se comunique por um firewall, você deve configurar os respectivos componentes para usar endereços e portas fixos. Você também deve configurar o seu firewall para que permita a comunicação aos serviços atrás do firewall, usando essas portas e endereços fixos.

As seções a seguir fornecem informações detalhadas:

2.4.1 Configurando os Servidores de Relatório do ZENworks

Configure o Servidor de Gerenciamento Central, assim como todos os Serviços de Servidor de Relatório do ZENworks listados no Central Configuration Manager dentro do firewall para responder à comunicação do servidor de aplicativos originada em uma porta fixa.

  1. No Servidor de Relatório do ZENworks, vá para a área de trabalho e clique no menu Iniciar > Programas > Servidor de Relatório do ZENworks > Servidor de Relatório do ZENworks > Central Configuration Manager.

  2. Pare o Serviço de Servidor de Relatório do ZENworks listado no Central Configuration Manager, executando um dos seguintes procedimentos:

    • Clique o botão direito do mouse no Serviço de Servidor de Relatório do ZENworks e depois clique em Parar.

    • Selecione os Serviços de Servidor de Relatório do ZENworks e clique no ícone Parar (Ícone Parar) na barra de ferramentas.

  3. Na barra de ferramentas, clique no ícone Propriedades (ícone de Propriedades).

    A guia Propriedades é exibida por padrão.

  4. Na opção Comando, anexe -requestport port_number ao valor, em que port_number é um número de porta livre válido.

    Por exemplo, o valor do comando para o Servidor de Gerenciamento Central é como se segue:

    \\blr-nrm-r1d\C$\Program Files\Novell\ZENworks\share\boe\BusinessObjects Enterprise 11.5\win32_x86\CMS.exe" -service -name blr-nrm-r1d.cms -restart -protocol ssl -ssl_certdir "C:\Program Files\Novell\ZENworks\conf\security" -ssl_mycertificate "server.der" -ssl_trustedcertificate "ca.der" -ssl_mykey "server.key" -ssl_mykey_passphrase "passphrase.txt" -requestport 5601

    Cada servidor sob o Central Configuration Manager deve usar um número de porta exclusivo, porém você deve garantir que o número da porta do Servidor de Gerenciamento Central é um valor diferente de 6400.

  5. Clique em OK.

  6. Reinicie o servidor, executando um dos seguintes procedimentos:

    • Clique o botão direito do mouse no Serviço de Servidor de Relatório do ZENworks e depois clique em Reiniciar.

    • Selecione o Serviço de Servidor de Relatório do ZENworks e clique no ícone Iniciar (Ícone Iniciar) na barra de ferramentas.

  7. Repita da Etapa 2 até a Etapa 6 para cada Serviço de Servidor de Relatório do ZENworks que estiver atrás do firewall.

2.4.2 Especificação das regras do firewall

Se houver um firewall entre o Servidor de Relatório e outros Servidores Principais do ZENworks, você deve especificar as regras de acesso à entrada. Para obter mais detalhes sobre como especificar essas regras, consulte a documentação do firewall.

Recomendamos que apenas o Servidor Principal do ZENworks seja autorizado a entrar em contato com o Servidor de Relatório em execução na porta 6400 ou na porta especificada na Etapa 4 da Seção 2.4.1, Configurando os Servidores de Relatório do ZENworks.

A tabela a seguir lista as regras de acesso à entrada.

Tabela 2-2 Regras de acesso à entrada

Dispositivo de origem

Porta

Dispositivo de destino

Porta

Ação

Servidor ZENworks Principal

Qualquer um

Servidor de Relatório do ZENworks (CMS)

6400

Permitir

Servidor ZENworks Principal

Qualquer um

Servidor de Relatório do ZENworks (CMS)

Número da porta especificado ao se usar -requestport

Permitir

Servidor ZENworks Principal

Qualquer um

Servidor de Relatório do ZENworks (outro serviço do Servidor de Relatório do ZENworks)

Número da porta especificado ao se usar -requestport

Permitir

Qualquer máquina

Qualquer um

Servidor de Relatório do ZENworks (CMS)

Qualquer um

rejeitar

Qualquer um

Qualquer um

Servidor de Relatório do ZENworks (outro serviço do Servidor de Relatório do ZENworks)

Qualquer um

rejeitar