[問題] CentOS 6.6 的 firewall 設定工具

看板Linux作者 (= ̄ω ̄=)時間9年前 (2015/01/02 09:48), 編輯推噓3(305)
留言8則, 6人參與, 最新討論串1/1
最近在管理 CentOS 6.6 的 server 遇到一個問題。 當我使用 system-config-firewall-tui 來設定防火牆開放某些 port 的時候, 它會連續要求設定兩組 port ,以下是重現問題的步驟: 1. 以 root 身分執行 system-config-firewall-tui 2. 選「自訂」 > 「下一步」,來到「其他通訊埠」的設定畫面 3. 在這裡不論是選「新增」或「編輯」,填完欄位按「確定」之後畫面都沒有馬上 回到「其他通訊埠」,而是要求繼續輸入下一組 port 。 如果在「其他通訊埠」選「移除」的話就要小心了,它會移除你選到的 port 以及該 port 的上面一組 port ,如果沒注意到這個現象就存檔離開的話, 某個應該要正常提供服務的 port 就被 iptables 擋住了。 我試了好幾台裝了 CentOS 6.6 的機器都是這樣,應該不是個案。 有人知道該怎麼解決嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.230.189.16 ※ 文章網址: http://www.ptt.cc/bbs/Linux/M.1420163296.A.93A.html

01/02 10:23, , 1F
手動設iptables不好嗎www
01/02 10:23, 1F

01/02 10:28, , 2F
手動設 /etc/sysconfig/iptables 彈性比較大,GUI限制多
01/02 10:28, 2F

01/02 13:36, , 3F
我還比較推薦用webmin來設定iptables
01/02 13:36, 3F

01/02 18:51, , 4F
真是 明明手動設才是真理wwww (?
01/02 18:51, 4F

01/02 20:41, , 5F
我知道下指令才是王道,但有時候 GUI 比較方便阿
01/02 20:41, 5F

01/02 21:29, , 6F
那個gui很不好用啊...webmin的好用很多
01/02 21:29, 6F

01/05 17:55, , 7F
shorewall如何? www.shorewall.net
01/05 17:55, 7F

01/05 20:57, , 8F
感謝大家回應,我來研究一下 shorewall...
01/05 20:57, 8F
文章代碼(AID): #1KfVZWaw (Linux)