Activación de puertos en hp smart update manager – HP Smart Update Manager Manual del usuario

Página 85

Advertising
background image

Para establecer las reglas del Firewall de Windows® y la directiva de seguridad, haga clic en
Desbloquear y, a continuación, configure el cortafuegos de la manera siguiente:

1.

Haga clic en Inicio>Panel de control>Herramientas administrativas>Firewall de Windows
con seguridad avanzada>Reglas de entrada>Administración remota (NP de entrada).

2.

Seleccione Habilitada y, a continuación, seleccione Permitir las conexiones.

Para tener compatibilidad con Direct to iLO, debe activar el ping.

Activación de puertos en HP Smart Update Manager

Los puertos que utiliza HP SUM no se pueden configurar. Cuando HP SUM inicia las
comunicaciones con los destinos remotos, utiliza varios puertos muy conocidos en función del
sistema operativo. En Windows, utiliza los puertos 138 y 445 para conectarse con los destinos
remotos (equivalentes a la funcionalidad remota y de uso compartido de impresoras y archivos). En
Linux, se utiliza el puerto 22 (SSH) para iniciar las comunicaciones con el destino remoto.

HP SUM utiliza los puertos definidos para las comunicaciones entre el destino remoto y la estación
de trabajo en la que se está ejecutando. Cuando se ejecuta HP SUM, los privilegios de administrador
o de root se utilizan para registrar de forma dinámica el puerto con los cortafuegos predeterminados
de Windows y Linux durante la ejecución de la aplicación; una vez finalizada esta, el puerto se cierra
y se cancela su registro. Todas las comunicaciones se realizan sobre un servidor SOAP que utiliza
SSL con funcionalidad adicional para evitar ataques de tipo "Man-in-the-middle", de falsificación de
paquetes, de reproducción de paquetes, etc. La aleatoriedad del puerto ayuda a impedir que el
software de análisis de puertos deniegue el servicio a la aplicación. El servidor SOAP se implanta en
el destino remoto utilizando los puertos iniciales descritos anteriormente (puertos 138, 445 y 22) y, a
continuación, asigna otro puerto independiente, tal y como se describe a continuación, para
comunicarse con la estación de trabajo en la que se ejecuta HP SUM. Durante el apagado de HP
SUM, el servidor SOAP se apaga y se elimina del servidor de destino, pero los archivos de registro
se conservan.

Para implantar software en destinos remotos en sus redes seguras mediante HP SUM, se utilizan los
puertos siguientes.

Windows

ESES

Recuperación de un programa bloqueado en Microsoft Windows

79

Advertising