看板 Linux 關於我們 聯絡資訊
最近在管理 CentOS 6.6 的 server 遇到一個問題。 當我使用 system-config-firewall-tui 來設定防火牆開放某些 port 的時候, 它會連續要求設定兩組 port ,以下是重現問題的步驟: 1. 以 root 身分執行 system-config-firewall-tui 2. 選「自訂」 > 「下一步」,來到「其他通訊埠」的設定畫面 3. 在這裡不論是選「新增」或「編輯」,填完欄位按「確定」之後畫面都沒有馬上 回到「其他通訊埠」,而是要求繼續輸入下一組 port 。 如果在「其他通訊埠」選「移除」的話就要小心了,它會移除你選到的 port 以及該 port 的上面一組 port ,如果沒注意到這個現象就存檔離開的話, 某個應該要正常提供服務的 port 就被 iptables 擋住了。 我試了好幾台裝了 CentOS 6.6 的機器都是這樣,應該不是個案。 有人知道該怎麼解決嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.230.189.16 ※ 文章網址: http://www.ptt.cc/bbs/Linux/M.1420163296.A.93A.html
danny8376: 手動設iptables不好嗎www 01/02 10:23
neidhart: 手動設 /etc/sysconfig/iptables 彈性比較大,GUI限制多 01/02 10:28
tjjh89017: 我還比較推薦用webmin來設定iptables 01/02 13:36
danny8376: 真是 明明手動設才是真理wwww (? 01/02 18:51
uziel: 我知道下指令才是王道,但有時候 GUI 比較方便阿 01/02 20:41
OrzOGC: 那個gui很不好用啊...webmin的好用很多 01/02 21:29
sl6xx: shorewall如何? www.shorewall.net 01/05 17:55
uziel: 感謝大家回應,我來研究一下 shorewall... 01/05 20:57