Microsoft MVP성태의 닷넷 이야기
제니퍼 .NET: 6. 제니퍼를 위한 방화벽 설정 [링크 복사], [링크+제목 복사],
조회: 29627
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

제니퍼를 위한 방화벽 설정


제니퍼는 "제니퍼 서버", "제니퍼 콘솔", "제니퍼 에이전트" 간에 아래와 같은 구성으로 TCP/UDP 통신을 합니다.

웹 서버 ==> 제니퍼 서버 
UDP 6901, UDP 6902, UDP 6703

제니퍼 서버 ==> 웹 서버
*.conf 설정 파일의 agent_pool 에 지정된 TCP 포트

제니퍼 서버 <== 웹 브라우저
TCP 7900, TCP 6701

예를 들어, 제니퍼 닷넷 에이전트가 3개의 PC에 다음과 같은 conf 구성을 갖고 있다면,

A 서버 app_pool.conf
agent_pool=A01:7800,A02:7801

B 서버 app_pool.conf
agent_pool=B01:7800,B02:7801
B 서버 app_wcf.conf
agent_pool=B11:7810,B12:7811

C 서버 app_pool.conf
agent_pool=C01:7800

이 때 열려야 할 포트 구성은 다음과 같습니다.

jennifer_firewall_1.png

에이전트의 수에 따라 웹 서버 쪽으로 TCP 포트를 더 열어줘야 하는 점을 제외하고는, 기본적으로 제니퍼 서버에 대해 TCP 7900, TCP 6701, UDP 6901, UDP 6902, UDP 6703번은 열어 주어야 합니다. (참고로, 이렇게 제니퍼 서버가 열어야 하는 포트들은 모두 제니퍼 서버 측의 환경 설정을 통해서 변경될 수 있습니다.)




경우에 따라서 포트가 실제로 열려 있는지 확인하고 싶을 때가 있는데요.

우선, 제니퍼 서버에 UDP 6901, UDP 6902, UDP 6703이 열려 있는지 확인해 보겠습니다. 이를 위해 제니퍼 에이전트가 설치된 웹 서버에서 "C:\Jennifer\agent.net\utility\udptest.exe"를 명령형에서 실행합니다.

udptest.exe는 기본 동작으로 해당 웹 서버에 존재하는 conf 파일을 열람해서 그 안에 지정된 제니퍼 서버 측 UDP 포트 값을 읽어서 테스트용 바이트 배열을 전송합니다. 만약 해당 웹 서버에 app_pool.conf만 있다면 다음과 같은 식으로 실행 결과가 출력됩니다.

C:\Jennifer\agent.net\utility>udptest
Searching .conf files in C:\Jennifer\agent.net\conf

app_pool.conf:
        udp_server_host =                       192.168.1.12
        server_udp_runtime_port =               6901
        server_udp_listen_port =                6902
        server_udp_lwst_call_stack_port =       6703
[OK] 192.168.1.12:6901 - 1024 sent bytes
[OK] 192.168.1.12:6902 - 1024 sent bytes
[OK] 192.168.1.12:6703 - 1024 sent bytes

이렇게 전송하고 나면, 서버 측 콘솔에서 다음과 같이 정상적으로 테스트 바이트 배열을 받았는지를 출력문에서 확인해야 합니다.

jennifer_firewall_2.png

그다음, 제니퍼 콘솔에서 제니퍼 서버에 대한 TCP 6701, TCP 7900 포트를 확인하는 방법은 telnet을 이용하여 각각 다음과 같이 실행해 볼 수 있습니다.

C:\>telnet 192.168.1.12 6701
C:\>telnet 192.168.1.12 7900

만약, 이 중에서 해당 포트로 연결할 수 없다면 다음과 같은 식으로 실패 오류 메시지가 보입니다.

C:\>telnet 192.168.1.12 6701
Connecting To 192.168.1.12...Could not open connection to the host, on port 6701
: Connect failed

마지막으로, 제니퍼 서버에서 제니퍼 에이전트로의 TCP 연결도 telnet을 이용합니다. 대상 웹 서버에 설치된 제니퍼 에이전트의 conf 파일을 확인하고 agent_pool에 지정된 포트를 차례대로 telnet으로 확인합니다.





[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  93  94  95  96  97  98  [99]  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11493정성태4/16/201818034개발 환경 구성: 361. Azure Web App(App Service)의 HTTP/2 프로토콜 지원
11492정성태4/13/201816036개발 환경 구성: 360. Azure Active Directory의 사용자 도메인 지정 방법
11491정성태4/13/201819210개발 환경 구성: 359. Azure 가상 머신에 Web Application을 배포하는 방법
11490정성태4/12/201818159.NET Framework: 739. .NET Framework 4.7.1의 새 기능 - Configuration builders [1]파일 다운로드1
11489정성태4/12/201815934오류 유형: 463. 윈도우 백업 오류 - a Volume Shadow Copy Service operation failed.
11488정성태4/12/201819696오류 유형: 462. Unhandled Exception in Managed Code Snap-in - FX:{811FD892-5EB4-4E73-A147-F1E079E36C4E}
11487정성태4/12/201817924디버깅 기술: 115. windbg - 닷넷 메모리 덤프에서 정적(static) 필드 값을 조사하는 방법
11486정성태4/11/201817042오류 유형: 461. Error MSB4064 The "ComputeOutputOnly" parameter is not supported by the "VsTsc" task
11485정성태4/11/201824967.NET Framework: 738. C# - Console 프로그램이 Ctrl+C 종료 시점을 감지하는 방법파일 다운로드1
11484정성태4/11/201826257.NET Framework: 737. C# - async를 Task 타입이 아닌 사용자 정의 타입에 적용하는 방법파일 다운로드1
11483정성태4/10/201829534개발 환경 구성: 358. "Let's Encrypt"에서 제공하는 무료 SSL 인증서를 IIS에 적용하는 방법 (2) [1]
11482정성태4/10/201821478VC++: 126. CUDA Core 수를 알아내는 방법
11481정성태4/10/201833768개발 환경 구성: 357. CUDA의 인덱싱 관련 용어 - blockIdx, threadIdx, blockDim, gridDim
11480정성태4/9/201823717.NET Framework: 736. C# - API를 사용해 Azure에 접근하는 방법 [2]파일 다운로드1
11479정성태4/9/201818522.NET Framework: 735. Azure - PowerShell로 Access control(IAM)에 새로운 계정 만드는 방법
11478정성태11/8/201921579디버깅 기술: 115. windbg - 덤프 파일로부터 PID와 환경변수 등의 정보를 구하는 방법 [1]
11477정성태4/8/201818666오류 유형: 460. windbg - sos 명령어 수행 시 c0000006 오류 발생
11476정성태4/8/201820107디버깅 기술: 114. windbg - !threads 출력 결과로부터 닷넷 관리 스레드(System.Threading.Thread) 객체를 구하는 방법
11475정성태3/28/201822725디버깅 기술: 113. windbg - Thread.Suspend 호출 시 응용 프로그램 hang 현상에 대한 덤프 분석
11474정성태3/27/201820980오류 유형: 459. xperf: error: TEST.Event: Invalid flags. (0x3ec).
11473정성태3/22/201825914.NET Framework: 734. C# - Thread.Suspend 호출 시 응용 프로그램 hang 현상파일 다운로드2
11472정성태3/22/201819526개발 환경 구성: 356. GTX 1070, GTX 960, GT 640M의 cudaGetDeviceProperties 출력 결과
11471정성태3/20/201822742VC++: 125. CUDA로 작성한 RGB2RGBA 성능 [1]파일 다운로드1
11470정성태3/20/201825545오류 유형: 458. Visual Studio - CUDA 프로젝트 빌드 시 오류 C1189, expression must have a constant value
11469정성태3/19/201818444오류 유형: 457. error MSB3103: Invalid Resx file. Could not load file or assembly 'System.Windows.Forms, ...' or one of its dependencies.
11468정성태3/19/201817718오류 유형: 456. 닷넷 응용 프로그램 실행 시 0x80131401 예외 발생
... 91  92  93  94  95  96  97  98  [99]  100  101  102  103  104  105  ...