1.7. 启用从客户端到 Satellite 服务器的连接
作为 Satellite 服务器内部 Capsule 客户端的客户端的 Capsule 和 Content 主机需要通过基于 Satellite 主机的防火墙和任何基于网络的防火墙进行访问。
使用这个流程在安装 Satellite 的系统中配置基于主机的防火墙,以启用来自客户端的进入连接,并使配置在系统重启后保留。有关使用的端口的更多信息 ,请参阅 端口和防火墙要求。
流程
要为客户端打开端口到 Satellite 通信,请在您要在其上安装 Satellite 的基本操作系统中输入以下命令:
# firewall-cmd \ --add-port="53/udp" --add-port="53/tcp" \ --add-port="67/udp" \ --add-port="69/udp" \ --add-port="80/tcp" --add-port="443/tcp" \ --add-port="5647/tcp" \ --add-port="8000/tcp" --add-port="9090/tcp" \ --add-port="8140/tcp"使更改持久:
# firewall-cmd --runtime-to-permanent
验证
输入以下命令:
# firewall-cmd --list-all
如需更多信息,请参阅 Red Hat Enterprise Linux 8 安全指南 中的 使用和配置 firewalld,以及 Red Hat Enterprise Linux 7 安全指南 中的 firewalld 入门。