检查防火墙
操作场景
检查系统防火墙是否关闭。
操作步骤
- 以root用户登录云数据库GaussDB管理平台(TPOPS)各个节点。
- 在每个节点上执行以下命令,检查防火墙是否关闭。
systemctl status firewalld
若为SUSE操作系统,执行以下命令。
systemctl status SuSEfirewall2.service
- 若防火墙状态显示为inactive (dead),表示防火墙已关闭,无需操作。
- 若防火墙状态显示为active (running),表示防火墙未关闭,继续执行3关闭防火墙。
建议直接关闭防火墙。如果不能关闭防火墙,则需要参考《云数据库GaussDB管理平台(TPOPS)通信矩阵 (for GaussDB轻量化部署形态)》,将通信矩阵上所有的端口都放开。
- 执行以下命令,关闭防火墙并禁止开机启动。
systemctl stop firewalld.service
systemctl disable firewalld.service
如果是SUSE操作系统,参考如下命令,关闭防火墙。
systemctl stop SuSEfirewall2.service
systemctl disable SuSEfirewall2.service
- 使用vi打开config文件。
vi /etc/selinux/config
- 修改“SELINUX”的值“permissive”,按“Esc”键后执行:wq!保存并退出修改。
SELINUX=permissive
一般情况下,开启selinux会提高系统的安全性,但是可能导致程序无法运行。为保证安装顺利,建议用户设置值为permissive。
- 执行以下命令,重新启动操作系统。
reboot
浙公网安备 33010602011771号