【发布时间】:2014-05-13 11:13:55
【问题描述】:
我一直在打包一些侦听 TCP 端口的软件。我有一个为 CentOS 6.5 创建一个包的 RPM 规范。我遇到的唯一问题是我必须在 rpm 安装后手动添加 iptables 规则或完全禁用 iptables。
是否有任何幂等方法可以在 RPM %post 部分中添加 iptables 规则。它甚至有意义吗?我发现的大多数解决方案都涉及grep 和其他实用程序的某种组合。这对我来说似乎非常容易出错。
【问题讨论】:
-
会
system-config-firewall帮忙吗? -
我看过了,但它似乎只是一个 GUI 或 text-ui。