2.7. 验证防火墙设置
默认情况下,守护进程绑定到 6800:7100
范围内的端口。您可自行配置此范围。在配置防火墙前,检查默认防火墙配置。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 访问 Ceph 软件存储库。
- Ceph 监控节点的根级别访问权限.
流程
您可自行配置此范围:
sudo iptables -L
[root@mon ~]# sudo iptables -L
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 对于
firewalld
守护进程,执行以下命令:firewall-cmd --list-all-zones
[root@mon ~]# firewall-cmd --list-all-zones
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 一些 Linux 发行版包含拒绝除来自所有网络接口的 SSH 之外的所有入站请求的规则。
示例
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
Copy to Clipboard Copied! Toggle word wrap Toggle overflow