2009-01-09

VmWare 改 security profile

vmware 3.0 的 security profie 為了安全限制可連接的 port。
為了方便測試一些 services ,可以利用下列方法打開全部的 port。

編 /etc/vmware/firewall/services.xml,加上以下

<service id="'0031'">
 <id>UDP</id>
 <rule>
   <direction>inbound</direction>
   <protocol>udp</protocol>
   <port type="'dst'">
     <begin>0</begin>
     <end>65535</end>
   </port>
 </rule>
</service>

<service id="'0032'">
 <id>TCP</id>
 <rule>
   <direction>inbound</direction>
   <protocol>tcp</protocol>
   <port type="'dst'">
     <begin>0</begin>
     <end>65535</end>
   </port>
 </rule>
</service>

存檔。

執行
/etc/init.d/firewall restart
/etc/init.d/mgmt-vmware restart

這時,在 security profile 就可以看到 TCP 及 UDP 這兩個選項了。

沒有留言:

張貼留言