Groupmax Address/Mail Version 7 システム管理者ガイド 基本操作編

[目次][索引][前へ][次へ]

4.1.3 LAN環境の設定

<この項の構成>
(1) servicesファイルの作成
(2) ファイアウォールの設定

(1) servicesファイルの作成

Address Server及びMail Serverで使用するサービス名称とポート番号を登録します。

<インストール先ディレクトリ>\sample\servicesというテンプレートファイルには,すでにサービス名称とポート番号が提供されています。このテンプレートファイルのデータをほかのプログラムの情報と重複しないように修正して,<Windows NTインストール先ディレクトリ>\system32\drivers\etc\servicesに追加してください。このとき,次のことに注意してください。

(2) ファイアウォールの設定

Address ServerやMail Serverはサーバ間やクライアント間でTCP/IPによる通信を行います。ファイアウォールの適用を考えている場合は,Address ServerやMail Serverの通信が遮断されないように,ファイアウォールにポート番号を設定する必要があります。次の説明を参考にしてください。

(a) サーバ・クライアント間

サーバとクライアントの間のファイアウォールにポート番号を設定する場合は,次のサービス名称及びポート番号を指定します。ただし,ポート番号定義は,servicesファイルのポート番号定義を同じにしたときだけ有効です。

(b) サーバ・サーバ間

サーバとサーバの間のファイアウォールにポート番号を設定する場合は,次のサービス名称及びポート番号を指定します。ただし,ポート番号定義は,servicesファイルのポート番号定義を同じにしたときだけ有効です。

nxam_aa 9037/udp # alert manager recieved(UDP/IP)
nxar_am 9038/udp # alert requester recieved(UDP/IP)
nxlm_la 9039/tcp # log manager for log agent
nxla_lm 9039/tcp # log agent - log manager2
nxsm_sa 9041/tcp # system mng - system agt
nxsa_sm 9041/tcp # system agt - system mng
nxsr_sm 9042/tcp # system req - system mng
nxam_ar 9047/udp # alert manager to requester(UDP/IP)
nxaa_am 9048/udp # alert agent to manager(UDP/IP)
nxlr_lm 9049/tcp # log manager - log requester
nxlm_lr 9049/tcp # log requester - log manager
nxsftran 9051/tcp # system manager to agent file trans
adsv_ap 9052/tcp # address daemon to connect
tcp_demon 9053/tcp # remote-pc/tcp daemon
adnt_ap 9054/tcp # address note to connect
adagt_ap 9080/tcp # address agent to connect
adreq_ap 9081/tcp # address requester to connect
 
uad 9100/tcp # login port number for PC
 
nxoaf 9400/tcp # kairan server and ua
 
nxrm_rr 9812/tcp # reg mng - reg req
nxrr_rm 9812/tcp # reg req - reg mng
 
nxrm_ra 9813/tcp # reg mng - reg agt
nxra_rm 9813/tcp # reg agt - reg mng
 
nxa1_a2 9814/tcp # reg agt2 - reg agt
nxa2_a1 9814/tcp # reg agt - reg agt2
 
nxrm_trn 9815/udp # regmng transaction port
nxrr_trn 9816/udp # regreq transaction port
 
nxmm_aa 9817/tcp # reg mng - reg agt3
nxaa_mm 9817/tcp # reg agt3 - reg mng
 
trace_r_m 9900/tcp #trace reg - mng
trace_m_a 9901/tcp #trace mng - agt
 
p1am_tcp 7800/tcp X400_MAIL X400_MAIL_88TCP # port for X.400 P1AM
 
ERR 9998/tcp # for error message agent
mtaset 9997/tcp # for system agent
 
nxfilesvreq 9500/tcp # for FileServerRequester since V2
 
x400cfg_srv 7801/tcp # X.400 config server
x400cfg_agt 7802/tcp # X.400 config agent
x400cfg_mng 7803/tcp # X.400 config manager
adrshd 20141/tcp # vureq - adrshd, adrshd - adrshdch

サーバとサーバの間で以下のコマンド(障害情報収集ツール)は一時ポートを利用したUDP通信を行うため,ファイアウォールに許可プログラムとして登録する必要があります。

(c) その他の通信

LDAPディレクトリ認証機能や運転席の印刷機能を使用するために,LDAPやプリンタのポート番号を設定する場合は,次のサービス名称及びポート番号を指定します。ただし,ポート番号定義は,servicesファイルのポート番号定義を同じにしたときだけ有効です。

(d) OS標準のファイアウォールの設定

Windows 2003,Windows 2008およびWindows 2012は,OS標準のファイアウォール機能があります。OS標準のファイアウォールを使用する場合は,ファイアウォールにAddress ServerやMail Serverが使用するポート番号を設定する必要があります。

Windows 2008やWindows 2012ではファイアウォール機能がデフォルトで有効になることから,ファイアウォールにポート番号を設定するためのサンプルのバッチファイルを提供しています。サンプルのバッチファイルは次のファイルです。

サンプルのバッチファイルの内容を次のように書き換えて,管理者権限で実行します。