본문 바로가기

APM/Jennifer

[Jennifer4,5공통] 설치 전 방화벽 open 관련하여

결론 요약

Client -> Jennifer Server 방향으로 port 가 open 되어있어야 하며

Jennifer Agent -> Jennifer Server 방향으로 port 가 open 되어있어야 한다

=> Jennifer Server 가 설치되는 시스템에서 port를 open 하면 된다

 


 

테스트01

Jennifer Server 가 리눅스/유닉스 환경에 있는 경우


테스트 환경

Client (크롬브라우저)
 - Windows
 - 윈도우 방화벽 실행 상태

Jennifer Agent
 - Oracle Linux
 - systemctl start firewalld 로 방화벽 실행 상태

Jennifer Server
 - CentOS 8 Linux
 - systemctl start firewalld 로 방화벽 실행 상태
 - Data Server Port : 5000
 - View Server Port : 7900


Jennifer Server 측의 방화벽 상태

Jennifer Server 를 실행할 Cent OS 의 방화벽 상태 확인
 - firewall-cmd --list-all 명령어로 open 되어있는 서비스 및 포트 확인

CentOS 를 사용 중이므로 cockpit 을 통해서도 확인 가능
 - systemctl start cockpit
 - 9090포트로 브라우저에서 접속


Client -> Jennifer Server 접속 테스트

#01. 접속 불가 상태 확인

7900 포트가 close 되어있으므로
Client 측에서 제니퍼 대시보드 로의 접속 불가함

 

#02. 방화벽 open 명령어 실행

#7900 번 TCP포트 open
sudo firewall-cmd --permanent --add-port=7900/tcp

# 방화벽 reload 하여 변경사항 적용
sudo firewall-cmd --reload

# 7900 번 포트 open 여부 확인
sudo firewall-cmd --list-all

 

#03. 제니퍼 대시보드 재접속


Jennifer Agent -> Jennifer Server 접속 테스트

#01. 접속 불가 상태 확인

5000 포트가 close 되어있으므로
Jennifer Agent 측에서 Jennifer Data Server 로의 접속이 불가함

Jennifer Agent 의 로그를 통해
접속이 불가한 상태임을 확인할 수 있다

 

#02. 방화벽 open 명령어 실행

#5000 번 TCP포트 open
sudo firewall-cmd --permanent --add-port=5000/tcp

# 방화벽 reload 하여 변경사항 적용
sudo firewall-cmd --reload

# 5000 번 포트 open 여부 확인
sudo firewall-cmd --list-all

 

#03. 연동 여부 확인

방화벽이 open 되자마자 즉시 연동 완료

Jennifer Agent 에서의 변동 사항은 WAS 재기동 없이 동적 반영 된다

 


 

테스트02

Jennifer Server 가 윈도우 환경에 있는 경우

 

(다음에 테스트)