新的firewall-cmd命令似乎使公共接口自动成为“公共”区域的成员。本地主机接口实际上不是公共区域概念的成员,并且lo不是该默认区域的成员似乎很合适。
我想确保memcached在本地主机上可用。我们有一些客户热衷于将其默认策略设置为DROP,如果我的服务在防火墙中注册了一个端口,则可以接受。但是我必须在安装过程中注册它。
必须有某种方法可以将localhost作为其自己的区域的接口添加,或者更可能的是,我不了解这种基于区域的新防火墙系统的关键概念。谢谢。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句