저는 소금을 많이 사용하기 시작했습니다. 저는 짧은 시간 동안 작동하는 서버용 포트를 열 때 lokkit 명령을 사용했지만 몇 가지 무서운 한계가 있습니다. 이미 iptables에서 열려있는 포트에 열린 포트를 추가 할 수 있는지를 알아낼 수 없다는 것이 주요 이유입니다. 내가 알 수있는 한, 당신은 하나의 명령으로 원하는 모든 포트를 열어야합니다. 나중에 명령을 실행하고 이미 열었던 포트를 포함시키지 않으면 명령 다음에 닫힙니다. 두 가지 질문이 있습니다. 첫 번째로, lokkit을 사용하여 열린 포트를 간단하게 추가 할 수 있습니까? 문서에서 옵션을 찾을 수 없습니다. 두 번째는 가능하지 않다면 누군가 나를 올바른 방향으로 향하게 할 수 있을까요?이미 기능적인 iptables에 열린 포트를 추가하는 방법은 무엇입니까?
0
A
답변
0
제가 생각해 낸 대답은 소금에만 국한되었지만 작동합니다. 대답은 lokkit을 사용하지 않고 소금의 기본 iptables 상태를 사용하는 것입니다.
https://salt.readthedocs.org/en/latest/ref/states/all/salt.states.iptables.html
은 단순히 당신이 열어 원하는 추가 포트를 추가 할이 상태를 사용합니다.