Rubrique précédente: Configuration de SNMP sur les serveurs LinuxRubrique suivante: Désactivation de la mise en réseau IPv6 sur les serveurs Linux


Désactivation du pare-feu iptables

Il est recommandé de désactiver le pare-feu iptables et d'arrêter le service iptables sur chaque serveur Linux sur lequel un Harvester est installé. Si vous désactivez les iptables, assurez-vous que tous les ports requis sont ouverts et que les performances ne sont pas affectées.

Remarque : Si votre entreprise requiert l'utilisation d'iptables, vérifiez que tous les ports de pare-feu appropriés sont ouverts dans la liste Configuration du pare-feu. En outre, vérifiez que vous disposez d'un accès complet depuis l'hôte local à l'hôte local. Cette opération est requise, car CA Network Flow Analysis utilise un accès RMI (appel de méthodes distantes).

Effectuez les opérations suivantes pour désactiver tous les niveaux d'iptables et permettre aux composants CA Network Flow Analysis de communiquer.

Procédez comme suit:

  1. Connectez-vous en tant que root ou avec un compte d'utilisateur sudo.
  2. Exécutez les commandes suivantes dans une fenêtre d'invite de commande :
    service iptables stop
    
    chkconfig iptables off
    
    chkconfig --list |grep iptables
    
  3. Examinez la sortie de la dernière commande et vérifiez que tous les niveaux iptables sont désactivés, comme dans l'exemple suivant :
    iptables 0:off 1:off 2:off 3:off 4:off 5:off 6:off