Cómo habilitar el enlace de Nginx al puerto UDP 10000 con SELinux

Cómo habilitar el enlace de Nginx al puerto UDP 10000 con SELinux

¿No estás seguro de si ServerFault es un mejor lugar para esta pregunta?

Estoy creando una nueva aplicación que necesita que Nginx se enlace al puerto UDP 10000. Si este fuera un puerto TCP para HTTP/S, simplemente lo agregaría al http_port_ttipo de puerto con semanage, pero no estoy seguro de qué hacer en este caso. ¿Existe un tipo equivalente para el tráfico de aplicaciones en UDP o debería hacerlo de otra manera?

Estoy ejecutando CentOS 7.

Respuesta1

También puede agregar puertos UDP además de los puertos TCP existentes para un tipo de puerto con semanage. Por ejemplo, ya existe esto predefinido:

# semanage port -l |grep zebra
zebra_port_t                   tcp      2606, 2608-2609, 2600-2604
zebra_port_t                   udp      2606, 2608-2609, 2600-2604

Entonces esto debería ser suficiente para tu caso.

# semanage port -a -t http_port_t -p udp 10000

información relacionada