web-dev-qa-db-ja.com

Centos 6(複数のインターフェースを使用)でネットワークインターフェースを「信頼できる」として設定する方法

2つの有線ネットワークインターフェイスを備えたボックスがあります。 Centos 5では、コンソールでsetupコマンドを実行し、信頼できるインターフェイスとファイアウォール構成にないインターフェイスを設定できます(たとえば、eth1が信頼できる、eth0が信頼できない)。数時間前、5ではなくCentos 6をインストールしました。setupコマンドを使用して同じファイアウォール構成に移動すると、構成インターフェイスが少し異なり、インターフェイスごとに「信頼」を設定できません。ただeth+(これは両方のインターフェースを信頼できるものとして設定すると思います)。

だから私の質問は:どのインターフェースが信頼され、どのインターフェースがCentos6ではないかをどのように設定するのですか?

前もって感謝します!

[〜#〜] update [〜#〜]

クォンタムの提案に基づいて、コンソールに2つのコマンドを入力しましたが、役に立ちませんでした。それから私はservice iptables saveおよびservice iptables restart変更もありません。

それから私は次のことをしました:

ファイルを作成しました/etc/sysconfig/iptables_eth1_trusted次のコンテンツを使用します(eth1は私のLANインターフェイスです。はい、コンソールでquantaのコマンドを試したときは、eth1も使用しました):

-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT

次に、コンソールでsetupを起動し、「ファイアウォール構成」で「カスタムルール」に移動して次のルールを追加しました。

Protocol Type: ipv4
Firewall Table: filter
File: /etc/sysconfig/iptables_eth1_trusted

私はそれを保存しました、そしてそれは私が望むように働きました。

私はLinuxにまったく慣れておらず、iptablesの知識が非常に乏しいため、ルールのクォンタムのおかげで、それらは正しかったです。

1
JohnZ

デバイスを信頼できるものとして選択すると、このデバイスを介したすべてのトラフィックが許可されます。だから、これを試してみてください:

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
0
quanta