SaltStack:哪个防火墙规则的输出stream量小兵?

在minion服务器上默认closures所有OUTPUT端口的networking上,只有需要打开的端口,我必须在minion服务器上打开哪些端口用于Salt主控和Salt控制之间的通信?

这是在Debian GNU / Linux 8.5(jessie)上,Salt master和minions版本为2016.3.3(Boron)

盐小伙伴使用TCP端口4505和4506连接到主站。

在防火墙的奴才,需要相当于:

iptables -I OUTPUT -d <master IP/netblock> -p tcp -m multiport --dports 4505,4506 -j ACCEPT 

在一个防火墙的盐主人需要相当于:

 iptables -I INPUT -s <minion IP/netblock> -p tcp -m multiport --dports 4505,4506 -j ACCEPT