Cumraigh balla dóiteáin in CentOS 7

Anonim

Cumraigh balla dóiteáin in CentOS 7

Úsáidtear balla dóiteáin atá suiteáilte sa chóras oibriúcháin chun trácht neamhúdaraithe a chosc idir líonraí ríomhaireachta. Cruthaíonn lámhleabhar nó go huathoibríoch rialacha speisialta don bhalla dóiteáin, atá freagrach as rialú rochtana. I OS, a forbraíodh ar an eithne Linux, CentOS 7 Tá balla dóiteáin tógtha isteach, agus tá sé á rialú ag balla dóiteáin. Is é an Réamhshocrú Firewalld atá i gceist, agus ba mhaith linn labhairt faoi sé inniu.

Saincheap an balla dóiteáin in CentOS 7

Mar a luadh thuas, sanntar fóntais balla dóiteáin an balla dóiteáin caighdeánach in CentOS 7. Sin é an fáth go mbreithneofar an suíomh balla dóiteáin ar an sampla den uirlis seo. Is féidir leat na rialacha scagtha a shocrú leis na héadaí céanna, ach déantar é beagán difriúil. Molaimid duit féin a chur ar an eolas faoi chumraíocht na fóntais a luaitear trí chliceáil ar an nasc seo a leanas, agus tosóimid disassembly na Firewalld.

Má dhíchumasaíonn tú uair amháin go sealadach nó go buan an balla dóiteáin, molaimid duit na treoracha a chuirtear i láthair san alt eile a úsáid leis an nasc seo a leanas.

Léigh níos mó: Díchumasaigh balla dóiteáin in CentOS 7

Féach Rialacha Réamhshocraithe agus Criosanna Inacmhainne

Tá a rialacha cinnte agus na criosanna inrochtana ag balla dóiteáin rialta fiú. Sula dtosaíonn tú ag tosú ar eagarthóireacht pholaiteora, molaimid duit an chumraíocht reatha a chur ar an eolas faoi. Déantar é seo ag baint úsáide as orduithe simplí:

  1. Cinnfidh an crios réamhshocraithe an t-ordú crios crios dóiteáin Firewall-CMD-Réamhshocraithe.
  2. Ag breathnú ar an gcrios balla dóiteáin réamhshocraithe in CentOS 7

  3. Tar éis a ghníomhachtaithe, feicfidh tú teaghrán nua ina dtaispeánfar an paraiméadar inmhianaithe. Mar shampla, déantar an crios "poiblí" a mheas sa screenshot thíos.
  4. Ag taispeáint an chrios Réamhshocraithe Firewall in CentOS 7

  5. Mar sin féin, is féidir le roinnt criosanna a bheith gníomhach láithreach, seachas, tá siad ceangailte le comhéadan ar leith. Faigh amach an t-eolas seo trí chriosanna dóiteáin Firewall-cmd-ghníomhach.
  6. Féach ar na Criosanna Gníomhacha Pharyvol in CentOS 7

  7. Taispeánfaidh an t-ordú Firewall-CMD - gach ordú na rialacha atá leagtha síos don chrios réamhshocraithe. Tabhair aird ar an screenshot thíos. Feiceann tú go bhfuil an crios gníomhach "poiblí" sannta an "réamhshocraithe" riail - an fheidhm réamhshocraithe, an comhéadan ENP0s3 agus dhá sheirbhís a cuireadh leis.
  8. Féach ar Rialacha Criosanna Gníomhacha Pharyvol tríd an gcríochfort in CentOS 7

  9. Má tá gá agat leis na criosanna balla dóiteáin go léir atá ar fáil a fhoghlaim, cuir isteach criosanna firewall-cmd - criosanna.
  10. Ag fáil liosta de na réimsí balla dóiteáin go léir atá ar fáil tríd an gcríochfort in CentOS 7

  11. Sainmhínítear paraiméadair an chrios shonraigh trí bhalla dóiteáin-cmd --Zone = ainm - ar fad, áit a bhfuil ainm an t-ainm ar an gcrios.
  12. Ag taispeáint rialacha an cheantair bhalla dóiteáin sonraithe tríd an gcríochfort in CentOS 7

Tar éis na paraiméadair riachtanacha a chinneadh, is féidir leat bogadh go dtí a n-athrú agus a n-aistriú. Déanaimis anailís ar roinnt de na cumraíochtaí is coitianta go mion.

Criosanna comhéadan a bhunú

Mar is eol duit ón bhfaisnéis thuas, sainmhínítear do chrios réamhshocraithe do gach comhéadan. Beidh sé ann go dtí go n-athraíonn na socruithe an t-úsáideoir nó go clárúil. Is féidir an comhéadan a aistriú de láimh go dtí an crios in aghaidh an tseisiúin, agus déantar é trí ghníomhachtú an tsuim dóiteáin Firewall-CMD = Home Home Ordú - Comhéadan-Comhéadan = Eth0. Tugann an toradh "rath" le fios go raibh an t-aistriú rathúil. Thabhairt chun cuimhne go bhfuil suímh den sórt sin athshocrú díreach tar éis rebooting an balla dóiteáin.

Comhéadan sonrach a shannadh do cheantar balla dóiteáin in CentOS 7

Le hathrú den sórt sin sna paraiméadair, ba chóir a mheabhrú gur féidir oibriú na seirbhísí a athshocrú. Ní thacaíonn cuid acu le feidhmiú i gcriosanna áirithe, a ligean ar a rá, SSH cé go bhfuil sé inrochtana i "baile", ach go n-oibreoidh an t-úsáideoir nó an tseirbhís speisialta. Bí cinnte go raibh an comhéadan ceangailte go rathúil leis an mbrainse nua, trí chriosanna firewall-cmd-ghníomhach a chur isteach.

Féach ar an gCrios Pharicola Gníomhach agus a chomhéadan in CentOS 7

Más mian leat na socruithe a rinneadh roimhe seo a athshocrú, ní gá ach atosú an bhalla dóiteáin a reáchtáil: Sudo Systemctl Atosaigh Firewalld.Service.

Atosaigh balla dóiteáin tar éis athruithe a dhéanamh ar CentOS 7

Uaireanta ní bhíonn sé áisiúil i gcónaí an crios comhéadain a athrú i seisiún amháin. Sa chás seo, beidh ort an comhad cumraíochta a chur in eagar ionas go mbeidh gach suíomh enameled ar bhonn buan. Chun seo a dhéanamh, molaimid duit an Eagarthóir Téacs Nano a úsáid, atá suiteáilte ó stóráil oifigiúil Sudo Yum Nano. Is gníomhartha den sórt sin eile:

  1. Oscail an comhad cumraíochta tríd an eagarthóir trí dul isteach i sudo Nano / srl / Sysconfig / líonra-scripteanna / IFCFG-Eth0, áit a bhfuil Eth0 an t-ainm ar an gcomhéadan riachtanach.
  2. Oscailt an comhad cumraíochta Firevol Interface in CentOS 7

  3. Deimhnigh fíordheimhniú do chuntais chun gníomhartha breise a dhéanamh.
  4. Cuir isteach an focal faire chun comhad cumraíochta an chomhéadain a oscailt in CentOS 7

  5. Leagan amach an paraiméadar "crios" agus a luach a athrú go dtí an inmhianaithe, mar shampla, poiblí nó sa bhaile.
  6. An crios comhéadan a athrú trí chomhad cumraíochta in CentOS 7

  7. Coinnigh na heochracha Ctrl + O chun na hathruithe a shábháil.
  8. Athruithe a thaifeadadh i dTéacs Eagarthóir CentOS 7

  9. Ná déan an t-ainm comhaid a athrú, ach ná cliceáil ar Iontráil.
  10. Comhad a shannadh chun athruithe a thaifeadadh in Eagarthóir Téacs CentOS 7

  11. Scoir an t-eagarthóir téacs trí CTRL + X.
  12. Scoir an Eagarthóir Téacs i ndiaidh CentOS 7 Athruithe

Anois is é an crios comhéadain an ceann a shonraigh tú é, go dtí an chéad eagarthóireacht eile den chomhad cumraíochta. Le haghaidh paraiméadair nuashonraithe, rith Sudo Systemctl Restart Network.service agus Sudo Systemctl Atosaigh Firewalld.Service.

An crios réamhshocraithe a shocrú

Os cionn, tá foireann léirithe againn cheana féin a ligeann duit an crios réamhshocraithe a fhoghlaim. Is féidir é a athrú freisin tríd an paraiméadar a shocrú le do rogha féin. Chun é seo a dhéanamh, sa chonsól, tá sé go leor chun clárú Sudo Firewall-CMD - Crios Réamhshocraithe-Réamhshocraithe = ainm, áit a bhfuil an t-ainm ainm an chrios riachtanach.

Cuspóir an Chrios Réamhshocraithe Firewall in CentOS 7

Is é an rath a bheidh ar an gceannas ar an inscríbhinn "Rath" i líne ar leithligh. Ina dhiaidh sin, rugadh gach comhéadan reatha don chrios sonraithe, mura sonraítear an ceann eile sna comhaid chumraíochta.

Ceann scríbe rathúil de réir crios réamhshocraithe in CentOS 7

Rialacha a chruthú maidir le cláir agus fóntais

Ag tús an earra, labhair muid faoi ghníomh gach crios. Ligfidh seirbhísí a shainiú, fóntais agus cláir i mbrainsí den sórt sin paraiméadair aonair a chur i bhfeidhm do gach ceann acu as gach iarratasóir. Chun tús a chur leis, molaimid duit tú féin a chur ar an eolas faoi liosta iomlán na seirbhísí atá ar fáil faoi láthair: Firewall-cmd - seirbhísí.

An t-ordú le breathnú ar fáil i gcóras seirbhíse CentOS 7

Taispeánfar an toradh go díreach isteach sa chonsól. Tá gach freastalaí roinnte ag spás, agus is féidir leat teacht go héasca ar an uirlis a bhfuil suim agat iontu. Má tá an tseirbhís riachtanach ar iarraidh, ba chóir é a shuiteáil freisin. Ar na rialacha suiteála, léigh sa doiciméadú bogearraí oifigiúil.

Liosta de na seirbhísí atá ar fáil in CentOS 7

Ní léiríonn an t-ordú thuas ach ainmneacha na seirbhísí. Faightear faisnéis mhionsonraithe do gach ceann acu tríd an gcomhad aonair ar an gcosán / usr / lib / firewalld / seirbhísí. Tá formáid XML ag doiciméid dá leithéid, an cosán, mar shampla, go Breathnaíonn sé seo mar seo: /USr/lib/firewalld/services/ssh.xml, agus tá an t-ábhar seo a leanas ag an doiciméad:

Ssh.

Is Prótacal é Shell Secure (SSH) chun orduithe a logáil isteach agus a fhorghníomhú ar mheaisíní iargúlta. Soláthraíonn sé cumarsáid chriptithe slán. Má tá sé beartaithe agat rochtain a fháil ar do remoteneNENENENENENENET MEAISÍN trí SSH thar comhéadan balla dóiteáin, cuir ar chumas an rogha seo. Ní mór duit an pacáiste OpenSSH-Server suiteáilte don rogha seo a bheith úsáideach.

Cuirtear tacaíocht seirbhíse i ngníomh i gcrios sonrach de láimh. Sa teirminéal, ba chóir duit an Sudo Firewall-CMD --Zone = phoiblí --DD-Service = HTTP Ordú, áit a bhfuil --Zone = phobal crios gníomhachtaithe, agus -DD-Service = http - ainm seirbhíse. Tabhair faoi deara nach mbeidh athrú den sórt sin bailí laistigh de sheisiún amháin.

Seirbhís a chur le Crios Steavol Sonrach CentOS 7

Déantar breisiú buan trí Sudo Firewall-CMD --Zone = Public --Permanent -DD - seirbhís = http, agus an toradh "rath" léiríonn an oibríocht a chríochnú go rathúil.

Seirbhís bhuan a chur leis an Firevola Centos 7

Is féidir leat liosta iomlán de rialacha buana a fheiceáil do chrios sonrach trí liosta a thaispeáint i líne ar leithligh den chonsól: Sudo Firewall-CMD = seirbhísí poiblí --Permanent - seirbhísí.

Féach ar Liosta na Seirbhísí Buan Firewall Centos 7

Fadhb chinnidh le heaspa rochtana ar an tseirbhís

Léirítear rialacha caighdeánacha balla dóiteáin leis na seirbhísí is coitianta agus slán mar a cheadaítear, ach roinnt feidhmeanna caighdeánacha nó tríú páirtí a mbloic sé. Sa chás seo, ní mór don úsáideoir na socruithe a athrú de láimh chun an fhadhb a réiteach le rochtain. Is féidir leat é seo a dhéanamh in dhá mhodh éagsúla.

PORTS PORT

Mar is eol duit, úsáideann gach seirbhís líonra calafort sonrach. Is féidir é a bhrath go héasca le balla dóiteáin, agus is féidir bloic a dhéanamh. Chun gníomhartha den sórt sin a sheachaint ón mballa dóiteáin, ní mór duit an calafort atá ag teastáil a oscailt ar an bhfreastalaí dóiteáin sudo --zone = phoiblí - portd-port = 0000 / TCP, áit a bhfuil --Zone = phobal ina limistéar calafoirt, --dd- Port = 0000 / TCP - Uimhir agus Prótacal. Taispeánfaidh an rogha Calafort Oscailte an rogha calafoirt oscailte.

Oscailt an chalafoirt i gcrios balla dóiteáin áirithe 7

Más gá duit calafoirt a oscailt atá san áireamh sa raon, bain úsáid as an teaghrán Firewall-CMD Sudo --Zone = Poiblí --DD-Port = 0000-9999 / UDP, áit --Add-calafort = 0000-9999 / UDP - raon calafoirt agus a bprótacal.

Osclaíodh an raon calafoirt i gcrios sonrach Firevola CentOS 7

Ní cheadaíonn na horduithe thuas duit ach úsáid pharaiméadair chomhchosúla a thástáil. Má tá sé tar éis rith go rathúil, ba chóir duit na calafoirt chéanna a chur le socruithe leanúnacha, agus déantar é seo trí dhul isteach i Sudo Firewall-CMD = Poiblí --Permanent --Permaneent --Per -Porent = 0000 / TCP nó SUDO Firewall-CMD - Crios = phoiblí --permanent --Add-port = 0000-9999 / UDP. Is é an liosta de na calafoirt buana oscailte mar seo a leanas: Sudo Firewall-CMD --Zone = poiblíocht - -Permanent -list -list -list.

Sainmhíniú ar Sheirbhís

Mar a fheiceann tú, ní bhíonn aon deacrachtaí ag baint le calafoirt a chur leis, ach tá an nós imeachta casta nuair a úsáideann iarratais cuid mhór. Chun gach calafort a úsáidtear a rianú, bíonn sé deacair, dar leis an rogha níos ceart a bheidh sa chinneadh seirbhíse:

  1. Cóipeáil an comhad cumraíochta trí scríobh sudo cp /usr/lib/firewalld/services/Service.xml /etc/firewalld/services/example.xml, áit a bhfuil service.xml ainm an chomhaid seirbhíse, agus is é an sampla.xml an Ainm a chóipeanna.
  2. Cóipeáil comhad comhaid comhad comhad in CentOS 7

  3. Oscail cóip le hathrú trí aon eagarthóir téacs, mar shampla, sudo nana /etc/firewalld/services/example.xml.
  4. Comhad Seirbhíse Cóipeála CentOS a thosú

  5. Mar shampla, tá cóip den tseirbhís HTTP cruthaithe againn. Sa doiciméad, feiceann tú go bunúsach meiteashonraí éagsúla, mar shampla, ainm agus tuairisc ghearr. Téann sé i gcion ar an bhfreastalaí ach an t-athrú ar an uimhir chalafoirt agus prótacal a athrú. Os cionn an teaghrán "" Ba chóir a chur leis chun an calafort a oscailt. TCP - Prótacal a úsáidtear, uimhir 0000 - calafoirt.
  6. Leasuithe ar an gcomhad seirbhíse chun calafoirt a oscailt in CentOS 7

  7. Sábháil na hathruithe go léir (CTRL + O), dún an comhad (CTRL + X), agus ansin an balla dóiteáin a atosú chun na paraiméadair a chur i bhfeidhm tríd an Sudo Firewall-CMD-ualach. Ina dhiaidh sin, beidh an tseirbhís le feiceáil sa liosta atá ar fáil, ar féidir breathnú orthu trí bhalla dóiteáin-cmd - seirbhísí.
  8. Atosaigh an tSeirbhís Firevol in CentOS 7

Ní gá duit ach an réiteach is oiriúnaí a roghnú ar an bhfadhb seirbhíse le rochtain ar an tseirbhís agus na treoracha a sholáthraítear a fhorghníomhú. Mar a fheiceann tú, déantar gach gníomh go héasca, agus níor chóir go mbeadh aon deacrachtaí ann.

Criosanna saincheaptha a chruthú

Tá a fhios agat cheana féin go bhfuil líon mór criosanna éagsúla le rialacha sainithe cruthaithe i mbaile dóiteáin ar dtús. Mar sin féin, tarlaíonn staideanna nuair a chaithfidh an riarthóir córais crios úsáideora a chruthú, mar shampla "PublicWeb" don fhreastalaí gréasáin suiteáilte nó "Privatedns" - don fhreastalaí DNS. Ar an dá shampla seo, déanfaimid anailís ar na brainsí:

  1. Cruthaigh dhá chrios buana nua ag sudo Firewall-cmd --permaneent - Zone = Publicweb agus Sudo Firewall-CMD --Permanent - Zone = Privatedns.
  2. Cur leis an úsáideoir nua Crios Crios Centos 7

  3. Beidh siad ar fáil tar éis an uirlis Sudo Firewall-CMD --Reload a athrá. Chun criosanna buana a thaispeáint, cuir isteach na criosanna Firewall Fired-CMD -PDER --PENT -GENT.
  4. Féach ar bhalla dóiteáin inacmhainne in CentOS 7

  5. Na seirbhísí riachtanacha a shannadh dóibh, mar shampla "SSH", "HTTP" agus "HTTPS". Déantar iad seo ag an Sudo Firewall-cmd --Zone = Publicweb --dd-Seirbhís = SSH, Sudo Firewall-CMD --Zone = Publicweb --Do-Service = Publicweb --Do Firewall-CMD - PublicWeb - PublicWeb - Seirbhís Breise = HTTPS, áit a bhfuil --Zone = Publicweb ainm an chrios a chur leis. Is féidir leat an ghníomhaíocht seirbhísí a fheiceáil trí fhilleadh balla dóiteáin-cmd --Zone = poiblíocht ab fhéidir.
  6. Seirbhísí a chur le CentOS 7 Crios Úsáideora

Ón alt seo, d'fhoghlaim tú conas criosanna saincheaptha a chruthú agus seirbhísí a chur leo. Táimid tar éis a dúirt siad cheana féin mar réamhshocraithe agus comhéadain a shannadh thuas, ní féidir leat ach na hainmneacha cearta a shonrú. Ná déan dearmad an balla dóiteáin a atosú tar éis aon athrú buan a dhéanamh.

Mar a fheiceann tú, is uirlis leathan toirtmhéadrach é balla dóiteáin Firewalld a ligeann duit an chumraíocht is solúbtha den bhalla dóiteáin a dhéanamh. Níl ann ach a chinntiú go seolann an fóntais leis an gcóras agus go dtosaíonn na rialacha sonraithe láithreach a gcuid oibre. É a dhéanamh leis an systemctl sudo Cumasaigh Ordú Firewalld.

Leigh Nios mo