[問題] CentOS 6.6 的 firewall 設定工具

作者: uziel (= ̄ω ̄=)   2015-01-02 09:48:14
最近在管理 CentOS 6.6 的 server 遇到一個問題。
當我使用 system-config-firewall-tui 來設定防火牆開放某些 port 的時候,
它會連續要求設定兩組 port ,以下是重現問題的步驟:
1. 以 root 身分執行 system-config-firewall-tui
2. 選「自訂」 > 「下一步」,來到「其他通訊埠」的設定畫面
3. 在這裡不論是選「新增」或「編輯」,填完欄位按「確定」之後畫面都沒有馬上
回到「其他通訊埠」,而是要求繼續輸入下一組 port 。
如果在「其他通訊埠」選「移除」的話就要小心了,它會移除你選到的 port
以及該 port 的上面一組 port ,如果沒注意到這個現象就存檔離開的話,
某個應該要正常提供服務的 port 就被 iptables 擋住了。
我試了好幾台裝了 CentOS 6.6 的機器都是這樣,應該不是個案。
有人知道該怎麼解決嗎?
作者: danny8376 (釣到一隻猴子@_@)   2015-01-02 10:23:00
手動設iptables不好嗎www
作者: neidhart (茫茫天數此中求)   2015-01-02 10:28:00
手動設 /etc/sysconfig/iptables 彈性比較大,GUI限制多
作者: tjjh89017 (伊達政宗)   2015-01-02 13:36:00
我還比較推薦用webmin來設定iptables
作者: danny8376 (釣到一隻猴子@_@)   2015-01-02 18:51:00
真是 明明手動設才是真理wwww (?
作者: uziel (= ̄ω ̄=)   2015-01-02 20:41:00
我知道下指令才是王道,但有時候 GUI 比較方便阿
作者: OrzOGC (洞八達人.拖哨天王)   2015-01-02 21:29:00
那個gui很不好用啊...webmin的好用很多
作者: sl6xx (sl6xx)   2015-01-05 17:55:00
shorewall如何? www.shorewall.net
作者: uziel (= ̄ω ̄=)   2015-01-05 20:57:00
感謝大家回應,我來研究一下 shorewall...

Links booklink

Contact Us: admin [ a t ] ucptt.com