1.7. 启用从客户端到卫星服务器的连接

作为卫星服务器内部胶囊式和内容主机,需要通过基于卫星的主机防火墙和任何基于网络的防火墙进行访问。

使用这个流程在安装 Satellite 的系统上配置基于主机的防火墙,启用来自客户端的进入连接,并使配置在系统重启后持久保留。如需有关使用的端口的更多信息,请参阅 端口和防火墙要求

流程

  1. 要打开客户端到 Satellite 通信的端口,请在您要安装 Satellite 的基本操作系统中输入以下命令:

    # firewall-cmd \
    --add-port="53/udp" --add-port="53/tcp" \
    --add-port="67/udp" \
    --add-port="69/udp" \
    --add-port="80/tcp" --add-port="443/tcp" \
    --add-port="5647/tcp" \
    --add-port="8000/tcp" --add-port="9090/tcp" \
    --add-port="8140/tcp"
  2. 使更改持久:

    # firewall-cmd --runtime-to-permanent