Désactivation du pare-feu iptables
Il est recommandé de désactiver le pare-feu iptables et d'arrêter le service iptables sur chaque serveur Linux sur lequel un Harvester est installé. Si vous désactivez les iptables, assurez-vous que tous les ports requis sont ouverts et que les performances ne sont pas affectées.
nfa1000
Il est recommandé de désactiver le pare-feu iptables et d'arrêter le service iptables sur chaque serveur Linux sur lequel un Harvester est installé. Si vous désactivez les iptables, assurez-vous que tous les ports requis sont ouverts et que les performances ne sont pas affectées.
Si votre entreprise requiert l'utilisation d'iptables, vérifiez que tous les ports de pare-feu appropriés sont ouverts dans la liste de configuration des pare-feu. En outre, vérifiez que vous disposez d'un accès complet depuis l'hôte local à l'hôte local. Cette opération est requise en raison de l'utilisation d'un accès RMI (appel de méthodes distantes) par
Network Flow Analysis
.Effectuez les opérations suivantes pour désactiver tous les niveaux d'iptables et pour permettre aux composants
Network Flow Analysis
de communiquer.Désactivation des iptables dans RHEL 6
Procédez comme suit :
- Connectez-vous en tant que root ou avec un compte d'utilisateur sudo.
- Exécutez les commandes suivantes dans une fenêtre d'invite de commande :service iptables stopchkconfig iptables offchkconfig --list |grep iptables
- Examinez la sortie de la dernière commande et vérifiez que tous les niveaux iptables sont désactivés, comme dans l'exemple suivant :iptables 0:off 1:off 2:off 3:off 4:off 5:off 6:off
Désactivation des iptables dans RHEL 7
Procédez comme suit :
- Connectez-vous en tant que root ou avec un compte d'utilisateur sudo.
- Vérifiez le statut des iptables, à l'aide de la commande suivante :systemctl status firewalld
- Si les iptables sont activés, arrêtez-les à l'aide de la commande suivante. S'ils sont désactivés, ignorez les étapes supplémentaires.systemctl stop firewalld
- Désactivez les iptables à l'aide de la commande suivante :systemctl disable firewalld
Informations complémentaires :