2つの有線ネットワークインターフェイスを備えたボックスがあります。 Centos 5では、コンソールでsetup
コマンドを実行し、信頼できるインターフェイスとファイアウォール構成にないインターフェイスを設定できます(たとえば、eth1が信頼できる、eth0が信頼できない)。数時間前、5ではなくCentos 6をインストールしました。setup
コマンドを使用して同じファイアウォール構成に移動すると、構成インターフェイスが少し異なり、インターフェイスごとに「信頼」を設定できません。ただeth+
(これは両方のインターフェースを信頼できるものとして設定すると思います)。
だから私の質問は:どのインターフェースが信頼され、どのインターフェースがCentos6ではないかをどのように設定するのですか?
前もって感謝します!
[〜#〜] update [〜#〜]
クォンタムの提案に基づいて、コンソールに2つのコマンドを入力しましたが、役に立ちませんでした。それから私はservice iptables save
およびservice iptables restart
変更もありません。
それから私は次のことをしました:
ファイルを作成しました/etc/sysconfig/iptables_eth1_trusted
次のコンテンツを使用します(eth1は私のLANインターフェイスです。はい、コンソールでquantaのコマンドを試したときは、eth1も使用しました):
-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT
次に、コンソールでsetup
を起動し、「ファイアウォール構成」で「カスタムルール」に移動して次のルールを追加しました。
Protocol Type: ipv4
Firewall Table: filter
File: /etc/sysconfig/iptables_eth1_trusted
私はそれを保存しました、そしてそれは私が望むように働きました。
私はLinuxにまったく慣れておらず、iptablesの知識が非常に乏しいため、ルールのクォンタムのおかげで、それらは正しかったです。
デバイスを信頼できるものとして選択すると、このデバイスを介したすべてのトラフィックが許可されます。だから、これを試してみてください:
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT