Como habilitar a ligação Nginx à porta UDP 10000 com SELinux

Como habilitar a ligação Nginx à porta UDP 10000 com SELinux

Não tem certeza se ServerFault é um lugar melhor para esta pergunta?

Estou construindo um novo aplicativo que precisa do Nginx para se vincular à porta UDP 10000. Se esta fosse uma porta TCP para HTTP/S, eu apenas a adicionaria ao http_port_ttipo de porta com semanage, mas não tenho certeza do que fazer em este caso. Existe um tipo equivalente para tráfego de aplicativos em UDP ou devo fazer isso de uma maneira diferente?

Estou executando o CentOS 7.

Responder1

Você também pode adicionar portas UDP além das portas TCP existentes para um tipo de porta com semanage. Por exemplo, já existe este predefinido:

# semanage port -l |grep zebra
zebra_port_t                   tcp      2606, 2608-2609, 2600-2604
zebra_port_t                   udp      2606, 2608-2609, 2600-2604

Então isso deve servir para o seu caso

# semanage port -a -t http_port_t -p udp 10000

informação relacionada