作者koushi (season of inspiration)
看板Linux
标题Re: [问题] SElinux 及iptables 的问题
时间Tue Jul 22 16:35:03 2008
※ 引述《Adama (So Say We All.)》之铭言:
: ※ 引述《koushi (season of inspiration)》之铭言:
: : 想一想之後猜测是SElinux 档下来了.
: 先确定是selinux挡的
: 可看/var/log/messages or /var/log/audit
: : 想请教如何开放10.10.0.64 的SElinux 的 port 或是address
: : 听说似乎用iptables 的指令可以新增 source anywhere , 目标anywhere , 没有限制.
: 要新增selinux例外,请参考
: http://docs.fedoraproject.org/selinux-faq-fc5/#id2961385
刚刚我修改/etc/sysconfig/iptables 这个档案搞定了.
新增
-A RH- Firewall -l-INPUT -m state --state NEW -m tcp -p tcp --port 5001 -j
ACCEPT
这样就可以了,谢谢您给我selinux 例外的资讯^^
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.168.33.44