1.7. Ouverture des ports nécessaires à l'IdM


Procédure

  1. Vérifiez que le service firewalld est en cours d'exécution.

    • Pour savoir si firewalld est en cours d'exécution :

      # systemctl status firewalld.service
    • Pour démarrer firewalld et le configurer pour qu'il démarre automatiquement au démarrage du système :

      # systemctl start firewalld.service
      # systemctl enable firewalld.service
  2. Ouvrez les ports requis à l'aide de l'utilitaire firewall-cmd. Choisissez l'une des options suivantes :

    1. Ajoutez les ports individuels au pare-feu à l'aide de la commande firewall-cmd --add-port. Par exemple, pour ouvrir les ports dans la zone par défaut :

      # firewall-cmd --permanent --add-port={80/tcp,443/tcp,389/tcp,636/tcp,88/tcp,88/udp,464/tcp,464/udp,53/tcp,53/udp}
    2. Ajoutez les services firewalld au pare-feu en utilisant la commande firewall-cmd --add-service. Par exemple, pour ouvrir les ports dans la zone par défaut :

      # firewall-cmd --permanent --add-service={freeipa-ldap,freeipa-ldaps,dns}

      Pour plus de détails sur l'utilisation de firewall-cmd pour ouvrir des ports sur un système, voir la page de manuel firewall-cmd(1).

  3. Rechargez la configuration de firewall-cmd pour vous assurer que les modifications sont prises en compte immédiatement :

    # firewall-cmd --reload

    Notez que le rechargement de firewalld sur un système en production peut entraîner des délais de connexion DNS. Si nécessaire, pour éviter le risque de dépassement de délai et pour rendre les modifications persistantes sur le système en cours d'exécution, utilisez l'option --runtime-to-permanent de la commande firewall-cmd, par exemple :

    # firewall-cmd --runtime-to-permanent
  4. Optional. Pour vérifier que les ports sont disponibles dès maintenant, utilisez les utilitaires nc, telnet, ou nmap pour vous connecter à un port ou effectuer un balayage des ports.
Note

Notez que vous devez également ouvrir des pare-feu basés sur le réseau pour le trafic entrant et sortant.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat, Inc.