janvier 3, 2022
3.3.3. Configuration du pare-feu iptables pour autoriser les composants de cluster
Voici des exemples de règles iptables pour activer les ports IP nécessaires à Red Hat Enterprise Linux 6 (avec module complémentaire Haute disponibilité). Veuillez noter que ces exemples utilisent 192.168.1.0/24 comme sous-réseau, mais vous devrez remplacer 192.168.1.0/24 par le sous-réseau approprié si vous utilisez ces règles.
Pour
cman
(Gestionnaire de cluster), utilisez le filtrage suivant.$
Pour
dlm
(Gestionnaire de verrouillage distribué):$
Pour
ricci
(partie de l’agent distant Conga):$
Pour
modclusterd
(partie de l’agent distant Conga):$
Pour
luci
(serveur d’interface utilisateur Conga):$
Pour
igmp
(Protocole de Gestion de Groupe Internet):$
Après avoir exécuté ces commandes, entrez la commande suivante pour enregistrer la configuration actuelle afin que les modifications soient persistantes lors du redémarrage.
$