So öffnen Sie einen Port in CentOS 7

Anonim

So öffnen Sie einen Port in CentOS 7

Fast alle Benutzer der CENTOS 7-Distribution können in einem System installiert werden, für den der richtige Betrieb, von dem Sie Ports bestimmter Zahlen öffnen möchten. Dies ist erforderlich, um eine normale Verbindung mit Knoten und sicheren Informationsaustausch sicherzustellen. Die Aufgabe wird durch Ändern der Regeln der Firewall durchgeführt. Natürlich kann jeder Benutzer eine Vielzahl von Firewalls verwenden, der Standard ist jedoch iptables. Es ist in seinem Beispiel, dass wir Ports anbieten, die folgende Anweisungen folgen.

Offene Häfen in Centos 7

Öffnungsöffnungen - Die Aufgabe ist einfach, denn dafür müssen Sie nur wenige Befehle in der Konsole eingeben. Wenn Sie jedoch zunächst keine zusätzlichen Einstellungen mit einer Firewall erzielt oder ein Drittanbieter-Tool verwenden, müssen Sie jedoch zusätzlich die wichtigen Parameter ändern. Daher haben wir unseren Artikel auf die Bühnen aufgeteilt, sodass Anfänger mit jedem Schritt einfacher waren, und beginnen wir nun mit der sofortigen Installation von iptables in Centos 7.

Schritt 1: Installation oder IPTABLE-Update

Wie oben erwähnt, fungiert Iptables in CentOS 7 als Standard-Firewall. Wenn man manuell keine Änderungen vorgenommen wurden, können Sie diesen Schritt diesen Schritt sicher über die letzte Phase mit der Installation des Firewall-Dienstprogramms überspringen. Wenn Sie Updates überprüfen oder dieses Tool neu installieren müssen, empfehlen wir Ihnen, das folgende Handbuch zu verwenden.

  1. Alle heute beschriebenen Maßnahmen werden im "Terminal" erstellt, sodass alles mit dem Start beginnt. Verwenden Sie den CTRL + ALT + T HOT-Taste oder das Symbol des Abschnitts "Favoriten" im Anwendungsmenü hinzugefügt.
  2. Starten des Terminals, um Iptables in CentOS 7 beim Öffnen von Ports zu installieren

  3. Geben Sie hier den Sudo Yum-Installationsbefehl iptables ein und klicken Sie dann auf die Taste ENTER.
  4. Geben Sie den Befehl ein, um den IPTABLE-Dienstprogramm in CentOS 7 vor dem Öffnen von Ports zu installieren

  5. Um diesen Befehl zu bestätigen, müssen Sie das Superuser-Kennwort angeben. Stellen Sie sich, dass die eingegebenen Zeichen mit dieser Art von Schreiben nicht angezeigt werden.
  6. Bestätigung der IPTABLE-Installation in CentOS 7 vor dem Öffnen von Ports

  7. Sie werden benachrichtigt, dass die Installation oder Aktualisierung erfolgreich hergestellt wird. Wenn die neueste Version von iptables dem Betriebssystem hinzugefügt wird, wird die letzte Version von Iptables hinzugefügt, die Zeichenfolge "NICHTS" erscheint, auf dem Bildschirm angezeigt.
  8. Informationen zum erfolgreichen Installationsdienstprogramm iptables in CentOS 7

  9. Führen Sie diesen Schritt mit dem Befehl Iptables-Services-Befehl sudo yum -y aus. Dadurch wird die Installation der erforderlichen Dienste gestartet.
  10. Team, um Hilfsversorger für iptables in CentOS 7 zu installieren

  11. Sie können zum nächsten Schritt gehen, wenn auf dem Bildschirm eine Meldung auf dem Bildschirm der Komponenten auf dem Bildschirm angezeigt wird.
  12. Erfolgreiche Installation von Hilfsversorger für iptables in CentOS 7

Schritt 2: Normal-Firewall-Regeln zurücksetzen

Wenn der iptable oder der Benutzer nicht vor dem Systemadministrator oder dem Benutzer konfiguriert wurde, sollten die Standardeinstellungen verworfen werden, die in Zukunft keine Probleme mit der Kompatibilität der Regeln gab. Darüber hinaus ist es notwendig, die Standardregeln anzugeben, wodurch die Richtigkeit der Implementierung ankommender und ausgehender Verbindungen gewährleistet ist. All dies passiert so:

  1. Geben Sie den Befehl iptables -l -l -n -n in der Konsole ein, um die Liste der aktuellen Parameter anzuzeigen.
  2. Der Befehl zum Anzeigen der Standardregeln des Standards IPTALS in CentOS 7

  3. Wenn sie nicht mit Ihnen passen, müssen Sie sich zurücksetzen und manuell konfigurieren.
  4. Anzeigen der Standardregeln Iptables-Dienstprogramme in CentOS 7

  5. Das Löschen vorhandener Regeln wird mit nur einer Zeile sudo iptables -f durchgeführt.
  6. Der Befehl zum Zurücksetzen aller Regeln des IPTABLE-Befehls in CentOS 7

  7. Erlauben Sie als nächstes alle eingegebenen Serverdaten, die Sudo Iptables -a-Eingabe einfügen -i Lo -j akzeptieren.
  8. Team, um Regeln für eingehende iptables in Centos 7 zu erstellen

  9. Für ausgehende Verbindungen ist fast derselbe Befehl anwendbar: sudo iptables -a output -o lo -j akzeptieren.
  10. Der Befehl zum Erstellen von Regeln für ausgehende IPTAles in CentOS 7

  11. Es wird empfohlen, neue Verbindungen zu begrenzen und vorhandene zuzulassen, um die Sicherheit sicherzustellen und die Arbeit der zuvor festgelegten Regeln festzulegen. Es passiert durch sudo iptables -a eingang -m staatstate --State etabliert, verwandt -j akzeptiert.
  12. Team, um die Sicherheit von IPTAles in Centos 7 zu gewährleisten

Alle weiteren Einstellungen des betrachteten Dienstprogramms werden von manuell, einschließlich der Öffnungsöffnungen, durchgeführt. Wir werden über das letzte Thema in den folgenden Schritten sprechen, und die erweiterte Konfiguration ist nicht im Rahmen des heutigen Materials enthalten. Wir empfehlen Ihnen stattdessen, sich mit dem speziellen Trainingsmaterial auf diesem Thema mit dem untenstehenden Link vertraut zu machen.

Lesen Sie mehr: IPTTAles in Centos 7 einstellen

Schritt 3: Deaktivieren Sie Firewalld

In diesem Schritt sollten Sie sich die Benutzer ansehen, die zuvor Firewalld installiert haben oder automatisch hinzugefügt wurden. Beim Einrichten von Ports über iptables kann dieses Tool die korrekte Ausführung der Regeln beeinträchtigen, sodass es erforderlich ist, um sie zu deaktivieren.

  1. Stoppen Sie zunächst den Dienst durch die Sudo Systemctl-Haltestelle Firewalld.
  2. Team, um den Verteidiger zu deaktivieren, wenn Sie iptables in CentOS 7 einrichten

  3. Nehmen Sie anschließend ein vollständiges Herunterfahren, indem Sie den Befehl sudo systemctl deaktivieren, der den Befehl Firewalld deaktiviert.
  4. Team für Defender-Deaktivierung beim Einrichten von IPTAles in Centos 7

  5. Sie erhalten Informationen, dass symbolische Links gelöscht wurden. Daher hat Firewalld nicht von diesem Punkt ausgeführt.
  6. Erfolgreiche deaktivierende Firewalld-Benachrichtigung beim Einrichten von IPTAles in CentOS 7

Wenn Sie Ordner manuell löschen möchten, mit denen die Firewalld-Einstellungen, indem Sie die obigen Befehle überspringen, die oben genannten Befehle überspringen, die nachstehenden Zeilen in das terminale Umwelter einfügen und sie aktivieren.

RM '/etc/systemd/system/dbus-org.fedoraproject.firewalld1.service'

RM '/etc/systemd/system/basic.target.wants/firewalld.service'

In Zukunft benötigt jeder Benutzer möglicherweise eine Aktivierung und weitere Konfiguration der Firewalld, insbesondere wenn Sie mit verschiedenen Webservern und Dienstprogrammen arbeiten müssen. Wir schlagen das mit dem folgenden Handbuch vor.

Lesen Sie mehr: Konfigurieren Sie die Firewall in CentOS 7

Schritt 4: Öffnungsöffnungen durch iptables

Es ist Zeit, eine grundlegende Aktion zu erstellen, die dem heutigen Artikel gewidmet ist. Oben haben wir absolut alle vorbereitenden Arbeiten aufgenommen, die jetzt in Centos in Centos geöffnet sind. 7. Nun sollten Sie damit keine Probleme haben, damit Sie die folgenden Befehle eingeben können.

  1. Fügen Sie in obligatorisch die Firewall zur Steuerung hinzu, um sie nicht ständig manuell auszuführen. Dies hilft dem Sudo Systemctl, den Befehl iptables zu aktivieren.
  2. Ein Befehl, um iptables in CentOS 7 hinzuzufügen, um sich zu automatisieren

  3. Sie werden über die Erstellung eines symbolischen Links informiert.
  4. Informationen über den erfolgreichen Zugabe von IPTSLS in CentOS 7 zum AutoLoad

  5. Aktivieren Sie die kontinuierlichen Superuser-Rechte, indem Sie SU eingeben, damit für jeden Befehl dieser Terminalsitzung Sudo nicht zuzutreten.
  6. Verwenden eines Befehls für konstante Superuser-Rechte beim Einrichten

  7. Bestätigen Sie diese Aktion, indem Sie Ihr Passwort schreiben.
  8. Eingabe eines Kennworts, um die Konstante Superuser-Rechte beim Einrichten zu aktivieren

  9. Öffnen Sie den Anschluss über die IPTSLS -I-Eingabe -P TCP --DPort 22 -M staatlich --State New -j akzeptieren, wobei 22 die erforderliche Anzahl ersetzen.
  10. Eingabe eines Befehls zum Öffnen eines Ports durch iptables in CentOS 7

  11. Sie können den nächsten Port sofort öffnen, z. B. bei Nummer 25 (SMTP-Server). Geben Sie dazu den iptables -i-Eingang -P TCP --DPort 25 -m-Status ein, der neue NEU -J akzeptiert.
  12. Der zweite Befehl zum Öffnen von Ports durch iptables in centos 7

  13. Speichern Sie alle Änderungen, indem Sie den Service Iptables einfügen, der String speichern.
  14. Speichern von Änderungen beim Öffnen von Ports durch iptables in CentOS 7

  15. Sie werden benachrichtigt, dass die Konfiguration erfolgreich angewendet wird.
  16. Erfolgreiche Informationen zur IPTables-Einstellungen in CentOS 7

  17. Starten Sie die Firewall neu, sodass alle in Kraft getretenen Änderungen in Kraft getreten sind. Dies erfolgt über den Befehl systemctl restart iptables.
  18. Starten Sie iptables in CentOS 7 neu, um Änderungen anzuwenden

  19. Am Ende bieten wir an, um sudo iptables -nvl zu verwenden, um alle offenen Ports zu erkunden.
  20. Anzeigen von iptables in centos 7 nach dem Öffnen von Ports

In diesem Artikel haben Sie alles über Eröffnungsanschlüsse in CentOS 7 gelernt. Wie Sie sehen, dauert es nicht viel Zeit, und alle Änderungen werden sofort nach dem Neustart von Diensten angewendet. Verwenden Sie die oben diskutierten Befehle, indem Sie nur die Portnummern ändern, so dass alles erfolgreich geht.

Weiterlesen