[問題] SElinux 及iptables 的問題

看板Linux作者 (season of inspiration)時間17年前 (2008/07/22 16:14), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/3 (看更多)
想請問版友關於SElinux 開放port 的問題. 起源如下, 小弟抓了iperf 放在兩台linux 上, 想要測試兩台機器對連的速率, 一台10.10.0.64 , 一台10.10.0.67 當iperf -s 在64 那台,想用67 下iperf -c 10.10.0.64 連過去. 發現一直出現No route to host , write fail: broken pipe 但是我用ping 10.10.0.64 又是正常的. 想一想之後猜測是SElinux 檔下來了. 想請教如何開放10.10.0.64 的SElinux 的 port 或是address 聽說似乎用iptables 的指令可以新增 source anywhere , 目標anywhere , 沒有限制. 感謝您的回答 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.168.33.44
文章代碼(AID): #18XPRb8I (Linux)
文章代碼(AID): #18XPRb8I (Linux)