关闭操作系统防火墙

为了在防火墙开启的状态下,确保openGauss的正常使用。用户需要将同openGauss相关的服务、协议、IP以及端口添加到openGauss各主机的防火墙白名单中。

以openEuler操作系统为例,假设openGauss信息如表1所示。

表 1 openGauss信息

主机名称

内部IP

外部IP

plat1

192.168.0.11

10.10.0.11

plat2

192.168.0.12

10.10.0.12

plat3

192.168.0.13

10.10.0.13

plat4

192.168.0.14

10.10.0.14

管理网络

-

10.10.64.236

操作步骤

目前仅支持在防火墙关闭的状态下进行安装。

  1. 检查防火墙是否关闭。

    1. systemctl status firewalld

    若防火墙未关闭,请执行2

    若防火墙已关闭,则无需再关闭防火墙。

  2. 关闭防火墙。

    1. systemctl disable firewalld.service
    2. systemctl stop firewalld.service
  3. 修改/etc/selinux/config文件中的“SELINUX“值为“disabled“。

    1. 使用VIM打开config文件。

      1. vim /etc/selinux/config
    2. 修改“SELINUX“的值“disabled“。

      1. SELINUX=disabled
  4. 重新启动操作系统。

    1. reboot
  5. 在其他主机上重复步骤1到步骤3。