免責事項:これは英文の記事「Enforce communication of Edge node on a specific port 1167(427570)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
この記事では、NSX-T Edge アプライアンスで iptables を使用してファイアウォールルールを実装するための詳細な手順を提供します。
VMware NSX
ポート 1167 は、Edge Management ポート上のセキュアチャネルを介した HA の DHCP Lease Info Sync に使用され、Edge VM のみがポート 1167 経由で接続することを目的としています。特定のシナリオでは、他の VM / 外部システムがポート 1167 でリッスンしていることが確認されており、これはセキュリティ侵害と見なされる可能性があります。
このような場合、ファイアウォールルールを実装することで、ポート 1167 経由で Edge VM に向かう他の VM のトラフィックを拒否し、Edge Peer のトラフィックのみを許可できます。
この問題が発生していると思われる場合は、Broadcom Support にサポートケースを作成し、この KB 記事を参照してください。詳細については、Creating and managing Broadcom support cases を参照してください。