3.4. 방화벽에서 필요한 포트 열기
다른 시스템이 네트워크를 통해 Directory Server에 연결할 수 있도록 하려면 로컬 방화벽에서 필요한 포트를 엽니다.
인스턴스 생성 중에 포트를 지정하지 않은 경우 인스턴스는 LDAP로 포트 389 를 사용하고 LDAPS 프로토콜에 포트 636 을 사용합니다.
사전 요구 사항
- 인스턴스 생성 중에 설정된 LDAP 및 LDAPS 프로토콜의 포트 번호입니다.
절차
firewalld서비스가 실행 중인지 확인합니다.firewalld가 현재 실행되고 있는지 확인하려면 다음을 수행합니다.# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Fri 2018-06-15 14:06:33 CEST; 1h 17min ago ...firewalld를 시작하고 시스템이 부팅될 때 자동으로 시작되도록 서비스를 구성하려면 다음을 수행합니다.# systemctl start firewalld # systemctl enable firewalld
firewall-cmd유틸리티를 사용하여 필요한 포트를 엽니다. 예를 들어 기본 방화벽 영역에서 LDAP 및 LDAPS 기본 포트를 여는 방법은 다음과 같습니다.# firewall-cmd --permanent --add-port={389/tcp,636/tcp}방화벽 구성을 다시 로드하여 변경이 즉시 발생하도록 합니다.
# firewall-cmd --reload
추가 리소스
-
firewall-cmd를 사용하여 시스템의 포트를 여는 방법에 대한 자세한 내용은 Red Hat Enterprise Linux 보안 가이드 또는firewall-cmd(1)매뉴얼 페이지를 참조하십시오.