CentOS 6.6 的 firewall 設定工具 - Linux

Lauren avatar
By Lauren
at 2015-01-02T09:48

Table of Contents

最近在管理 CentOS 6.6 的 server 遇到一個問題。

當我使用 system-config-firewall-tui 來設定防火牆開放某些 port 的時候,
它會連續要求設定兩組 port ,以下是重現問題的步驟:

1. 以 root 身分執行 system-config-firewall-tui
2. 選「自訂」 > 「下一步」,來到「其他通訊埠」的設定畫面
3. 在這裡不論是選「新增」或「編輯」,填完欄位按「確定」之後畫面都沒有馬上
回到「其他通訊埠」,而是要求繼續輸入下一組 port 。
如果在「其他通訊埠」選「移除」的話就要小心了,它會移除你選到的 port
以及該 port 的上面一組 port ,如果沒注意到這個現象就存檔離開的話,
某個應該要正常提供服務的 port 就被 iptables 擋住了。

我試了好幾台裝了 CentOS 6.6 的機器都是這樣,應該不是個案。
有人知道該怎麼解決嗎?

--
Tags: Linux

All Comments

Jessica avatar
By Jessica
at 2015-01-03T17:32
手動設iptables不好嗎www
Eartha avatar
By Eartha
at 2015-01-05T13:30
手動設 /etc/sysconfig/iptables 彈性比較大,GUI限制多
Belly avatar
By Belly
at 2015-01-06T14:52
我還比較推薦用webmin來設定iptables
Jacky avatar
By Jacky
at 2015-01-09T19:19
真是 明明手動設才是真理wwww (?
Steve avatar
By Steve
at 2015-01-14T07:50
我知道下指令才是王道,但有時候 GUI 比較方便阿
Rosalind avatar
By Rosalind
at 2015-01-14T23:37
那個gui很不好用啊...webmin的好用很多
Queena avatar
By Queena
at 2015-01-19T23:06
shorewall如何? www.shorewall.net
Christine avatar
By Christine
at 2015-01-23T15:21
感謝大家回應,我來研究一下 shorewall...

Chromebook透過crouton整合套件下跑Linux

Zanna avatar
By Zanna
at 2015-01-01T13:10
※ 引述《Kitakami (北上)》之銘言: : Google 員工 François Beaufort 發佈了一則有趣的消息 : 就是他們增加了一些功能 : 使用者可以透過 crouton integration 這個 Chrome 套件 : 就可以直接利用 Chrome OS 視窗來跑 Linux 發行 ...

github 上傳問題

Victoria avatar
By Victoria
at 2015-01-01T00:16
我有多個資料夾最外一層有一個.git 管理 可是我想在某個子目錄 git clone 某個 github repositories 也有自己的.git 因為我不想把這.git 砍掉因為他裡面還有不同 branch 有辦法同時保留子目錄下的.git 嗎? 因為我看起來子目錄下有.git 那上傳後那子目錄 ...

Chromebook透過crouton整合套件下跑Linux

Ethan avatar
By Ethan
at 2014-12-31T11:44
Google 員工 François Beaufort 發佈了一則有趣的消息 就是他們增加了一些功能 使用者可以透過 crouton integration 這個 Chrome 套件 就可以直接利用 Chrome OS 視窗來跑 Linux 發行版 達到 Chrome OS 與 Linux 發行版並存執行 ...

關於Port Forwarding 安全性?

Bethany avatar
By Bethany
at 2014-12-31T01:13
※ 引述《a10023032 (a10023032)》之銘言: : 各位大大您們好,小弟有一個問題, : 假設我有一台定期更新的ubuntu 14.04 , : 上面安裝virtualbox , : 並設定port forward,將外部所有連入的流量都導入虛擬機上的host , : 虛擬機是Ubuntu 1 ...

關於Port Forwarding 安全性?

Linda avatar
By Linda
at 2014-12-30T23:21
各位大大您們好,小弟有一個問題, 假設我有一台定期更新的ubuntu 14.04 , 上面安裝virtualbox , 並設定port forward,將外部所有連入的流量都導入虛擬機上的host , 虛擬機是Ubuntu 12.10, 且運行Apache 。 如果今天我的虛擬機被入侵話, 那我的 ...