Eu adicionei duas regras no firewalld, usando os seguintes comandos:
firewall-cmd --zone=public --add-port=22005/tcp --permanent
firewall-cmd --zone=public --add-port=22003/udp --permanent
Após recarregar o firewalld, dei uma olhada no iptables, com iptables -L
ACCEPT tcp -- anywhere anywhere tcp dpt:optohost005 ctstate NEW
ACCEPT udp -- anywhere anywhere udp dpt:optohost003 ctstate NEW
O que é optohost
e por que ele substitui 22
? Não consigo encontrar muito sobre isso em nenhum lugar no Google. Parece apenas acontecer para estes dois IPs (22005/22003)
Estou executando o lançamento do CentOS Linux 7.3.1611, 3.10.0-514.26.2.el7.x86_64
firewalld 0.4.3.2
Atualização:
Depois de mais algumas pesquisas, descobri o seguinte:
optohost003 22003/tcp # Opto Host Port 3
optohost003 22003/udp # Opto Host Port 3
optohost005 22005/tcp # Opto Host Port 5
optohost005 22005/udp # Opto Host Port 5
Esta é a documentação para "docker", mais especificamente o conteúdo de /etc/services
que eu verifiquei manualmente em minha máquina e as linhas existem. Não sei exatamente o que "docker" faz, mas sei que é algo a ver com minha rede. Se eu verificar ifconfig
, com certeza está lá:
docker0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
inet 172.17.0.1 netmask 255.255.0.0 broadcast 0.0.0.0
ether 02:42:d2:8b:6d:b6 txqueuelen 0 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
O que eu entendo a partir disso é que o docker tem alguns serviços em execução nessas portas (22005/22003) e está assumindo (?)
Eu preciso dessas portas para um servidor de jogo que eu executo. Alguma idéia de como impedir que "assumam" essas portas?
Atualização # 2: remover essas linhas de /etc/services
faz com que optohost
desapareça ao procurar as portas com iptables -L
e as portas sejam exibidas corretamente. No entanto, não estou inteiramente certo de qual efeito remover essas linhas tem, e se tem algum efeito real em tudo além de simplesmente ser um rótulo ou nome.