Centos 6 でネットワーク インターフェイスを「信頼できる」ものとして設定する方法 (複数のインターフェイスがある場合)

Centos 6 でネットワーク インターフェイスを「信頼できる」ものとして設定する方法 (複数のインターフェイスがある場合)

有線ネットワーク インターフェイスが 2 つあるボックスがあります。Centos 5 では、setupコンソールでコマンドを実行して、ファイアウォール構成でどのインターフェイスを信頼し、どのインターフェイスを信頼しないかを設定できます (例: eth1 は信頼、eth0 は信頼しない)。数時間前に Centos 5 ではなく Centos 6 をインストールしました。コマンドを使用して同じファイアウォール構成にアクセスすると、構成インターフェイスが少し異なり、インターフェイスごとに「信頼」を設定できません。 (両方のインターフェイスを信頼済みとして設定すると思います)setupだけです。eth+

そこで質問ですが、Centos 6 でどのインターフェースを信頼し、どのインターフェースを信頼しないかをどのように設定すればよいのでしょうか?

前もって感謝します!

アップデート

quanta の提案に基づいて、コンソールに 2 つのコマンドを入力しましたが、効果はありませんでした。その後、service iptables save変更service iptables restartなしで試してみました。

その後、次のことを行いました。

私は次の内容のファイルを作成しました/etc/sysconfig/iptables_eth1_trusted(eth1 は私の LAN インターフェイスです。また、コンソールで quanta のコマンドを試したときも eth1 を使用しました)。

-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT

次に、setupコンソールを起動し、「ファイアウォール構成」の「カスタム ルール」に移動して、次のルールを追加しました。

Protocol Type: ipv4
Firewall Table: filter
File: /etc/sysconfig/iptables_eth1_trusted

保存したら、期待通りに動作しました。

私は Linux の初心者で、iptables の知識も乏しいのですが、ルールを教えてくれた quanta のおかげで、ルールは正確でした。

答え1

デバイスを信頼できるものとして選択すると、このデバイスを経由するすべてのトラフィックが許可されます。次の操作を試してください。

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT

関連情報