1.8. 启用从客户端到 Satellite 服务器的连接
作为 Satellite 服务器内部胶囊的客户端的胶囊和内容主机需要通过基于 Satellite 主机的防火墙和任何基于网络的防火墙进行访问。
使用这个流程在安装了 Satellite 的系统上配置基于主机的防火墙,启用来自客户端的传入连接,并使配置在系统重启后仍然有效。有关使用 的端口 的更多信息,请参阅 在 连接的网络环境中安装 Satellite 服务器 中的 端口和防火墙要求。
流程
在 Satellite 服务器上打开客户端的端口:
# firewall-cmd \ --add-port="8000/tcp" \ --add-port="9090/tcp"允许访问 Satellite 服务器上的服务:
# firewall-cmd \ --add-service=dns \ --add-service=dhcp \ --add-service=tftp \ --add-service=http \ --add-service=https \ --add-service=puppetmaster使更改具有持久性:
# firewall-cmd --runtime-to-permanent
验证
输入以下命令:
# firewall-cmd --list-all
如需更多信息,请参阅 Red Hat Enterprise Linux 9 配置防火墙和数据包过滤器 中的 使用和配置 firewalld。