有線ネットワーク インターフェイスが 2 つあるボックスがあります。Centos 5 では、setup
コンソールでコマンドを実行して、ファイアウォール構成でどのインターフェイスを信頼し、どのインターフェイスを信頼しないかを設定できます (例: eth1 は信頼、eth0 は信頼しない)。数時間前に Centos 5 ではなく Centos 6 をインストールしました。コマンドを使用して同じファイアウォール構成にアクセスすると、構成インターフェイスが少し異なり、インターフェイスごとに「信頼」を設定できません。 (両方のインターフェイスを信頼済みとして設定すると思います)setup
だけです。eth+
そこで質問ですが、Centos 6 でどのインターフェースを信頼し、どのインターフェースを信頼しないかをどのように設定すればよいのでしょうか?
前もって感謝します!
アップデート
quanta の提案に基づいて、コンソールに 2 つのコマンドを入力しましたが、効果はありませんでした。その後、service iptables save
変更service iptables restart
なしで試してみました。
その後、次のことを行いました。
私は次の内容のファイルを作成しました/etc/sysconfig/iptables_eth1_trusted
(eth1 は私の LAN インターフェイスです。また、コンソールで quanta のコマンドを試したときも eth1 を使用しました)。
-A INPUT -i eth1 -j ACCEPT
-A OUTPUT -o eth1 -j ACCEPT
次に、setup
コンソールを起動し、「ファイアウォール構成」の「カスタム ルール」に移動して、次のルールを追加しました。
Protocol Type: ipv4
Firewall Table: filter
File: /etc/sysconfig/iptables_eth1_trusted
保存したら、期待通りに動作しました。
私は Linux の初心者で、iptables の知識も乏しいのですが、ルールを教えてくれた quanta のおかげで、ルールは正確でした。
答え1
デバイスを信頼できるものとして選択すると、このデバイスを経由するすべてのトラフィックが許可されます。次の操作を試してください。
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT