作者uziel (= ̄ω ̄=)
看板Linux
標題[問題] CentOS 6.6 的 firewall 設定工具
時間Fri Jan 2 09:48:14 2015
最近在管理 CentOS 6.6 的 server 遇到一個問題。
當我使用 system-config-firewall-tui 來設定防火牆開放某些 port 的時候,
它會連續要求設定兩組 port ,以下是重現問題的步驟:
1. 以 root 身分執行 system-config-firewall-tui
2. 選「自訂」 > 「下一步」,來到「其他通訊埠」的設定畫面
3. 在這裡不論是選「新增」或「編輯」,填完欄位按「確定」之後畫面都沒有馬上
回到「其他通訊埠」,而是要求繼續輸入下一組 port 。
如果在「其他通訊埠」選「移除」的話就要小心了,它會移除你選到的 port
以及該 port 的上面一組 port ,如果沒注意到這個現象就存檔離開的話,
某個應該要正常提供服務的 port 就被 iptables 擋住了。
我試了好幾台裝了 CentOS 6.6 的機器都是這樣,應該不是個案。
有人知道該怎麼解決嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.230.189.16
※ 文章網址: http://www.ptt.cc/bbs/Linux/M.1420163296.A.93A.html
→ danny8376: 手動設iptables不好嗎www 01/02 10:23
推 neidhart: 手動設 /etc/sysconfig/iptables 彈性比較大,GUI限制多 01/02 10:28
推 tjjh89017: 我還比較推薦用webmin來設定iptables 01/02 13:36
推 danny8376: 真是 明明手動設才是真理wwww (? 01/02 18:51
→ uziel: 我知道下指令才是王道,但有時候 GUI 比較方便阿 01/02 20:41
→ OrzOGC: 那個gui很不好用啊...webmin的好用很多 01/02 21:29
→ sl6xx: shorewall如何? www.shorewall.net 01/05 17:55
→ uziel: 感謝大家回應,我來研究一下 shorewall... 01/05 20:57