5.14. 配置 SELinux 以在自定义端口中允许内容同步

SELinux 仅允许 Satellite 访问特定端口上的内容同步。默认情况下,允许连接到以下端口上运行的 Web 服务器:80, 81, 443, 488, 8008, 8009, 8443, 和 9000。

流程

  1. 在 Satellite 上,要验证 SELinux 允许进行内容同步的端口,请输入以下命令:

    # semanage port -l | grep ^http_port_t
    http_port_t     tcp      80, 81, 443, 488, 8008, 8009, 8443, 9000
  2. 要将 SELinux 配置为允许内容同步的端口,如 10011,请输入如下命令:

    # semanage port -a -t http_port_t -p tcp 10011