在minion服务器上默认closures所有OUTPUT端口的networking上,只有需要打开的端口,我必须在minion服务器上打开哪些端口用于Salt主控和Salt控制之间的通信?
这是在Debian GNU / Linux 8.5(jessie)上,Salt master和minions版本为2016.3.3(Boron)
盐小伙伴使用TCP端口4505和4506连接到主站。
在防火墙的奴才,需要相当于:
iptables -I OUTPUT -d <master IP/netblock> -p tcp -m multiport --dports 4505,4506 -j ACCEPT
在一个防火墙的盐主人需要相当于:
iptables -I INPUT -s <minion IP/netblock> -p tcp -m multiport --dports 4505,4506 -j ACCEPT