Как включить привязку Nginx к UDP-порту 10000 с помощью SELinux

Как включить привязку Nginx к UDP-порту 10000 с помощью SELinux

Не уверены, что ServerFault — лучшее место для этого вопроса?

Я создаю новое приложение, которому нужно, чтобы Nginx привязался к UDP-порту 10000. Если бы это был TCP-порт для HTTP/S, то я бы просто добавил его к http_port_tтипу порта с помощью semanage, но я не уверен, что делать в этом случае. Есть ли эквивалентный тип для трафика приложения на UDP, или мне следует действовать по-другому?

Я использую CentOS 7.

решение1

Вы также можете добавить порты UDP в дополнение к существующим портам TCP для типа порта с semanage. Например, уже есть предопределенный:

# semanage port -l |grep zebra
zebra_port_t                   tcp      2606, 2608-2609, 2600-2604
zebra_port_t                   udp      2606, 2608-2609, 2600-2604

Так что это должно подойти для вашего случая.

# semanage port -a -t http_port_t -p udp 10000

Связанный контент