Conas an calafort a oscailt i Linux

Anonim

Conas an calafort a oscailt i Linux

Tá baint dhíreach ag an nasc slán de nóid líonra agus malartú faisnéise eatarthu leis na calafoirt oscailte. Déantar nascadh agus aistriú tráchta trí chalafort áirithe, agus má tá sé dúnta sa chóras, ní bheidh an próiseas seo indéanta. Mar gheall air seo, tá suim ag roinnt úsáideoirí líon amháin nó níos mó a chur ar aghaidh chun idirghníomhú gléas a chur ar aghaidh. Sa lá atá inniu ann taispeánfaimid an chaoi a ndéantar an tasc i gcórais oibriúcháin bunaithe ar an eithne Linux.

Calafoirt oscailte i Linux

Ar a laghad, i mórán dáiltí réamhshocraithe tá uirlis bhainistíochta líonra tógtha isteach, mar sin féin, ní minic a cheadaíonn réitigh den sórt sin an suíomh oscailte calafoirt. Beidh na treoracha san Airteagal seo bunaithe ar iarratas breise ar a dtugtar Iptables - réiteach chun paraiméadair an bhalla dóiteáin a chur in eagar ag baint úsáide as cearta an radhairc. I ngach tionóil OS ar Linux, oibríonn sé go cothrom, ach amháin go bhfuil an fhoireann difriúil le haghaidh suiteála, ach labhróimid faoi thíos.

Más mian leat a fháil amach cé na calafoirt atá ar oscailt cheana féin ar do ríomhaire, is féidir leat an fóntais consóil tógtha isteach nó breise a úsáid. Treoracha mionsonraithe chun an fhaisnéis riachtanach a aimsiú a gheobhaidh tú san alt eile trí chliceáil ar an nasc seo a leanas, agus leanaimid ar aghaidh le calafoirt oscailte céim ar chéim.

Léigh níos mó: Féach ar chalafoirt oscailte i Ubuntu

Céim 1: IptAbles a shuiteáil agus rialacha a fheiceáil

Ní cuid den chóras oibriúcháin é an fhóntas Iptabrables ar dtús, agus sin an fáth go gcaithfear é a shuiteáil go neamhspleách ón stór oifigiúil, agus gan ach oibriú leis na rialacha agus iad a athrú gach slí. Ní thógann an tsuiteáil cuid mhór ama agus ritheann sé tríd an gcaighdeán caighdeánach.

  1. Oscail an roghchlár agus rith an "teirminéal". Is féidir é seo a dhéanamh freisin ag baint úsáide as an gcaighdeán eochair Hot Ctrl + Alt + T.
  2. Rith an críochfort tríd an roghchlár sa chóras oibriúcháin Linux

  3. I ndáiltí atá bunaithe ar Debian nó Ubuntu, sudo an sudo an sudo Apt Iptables a thosú ar an suiteáil, agus i dtionóil atá bunaithe ar Fedora - Sudo Yum shuiteáil inptAbles. Tar éis dul isteach, brúigh an eochair Iontrála.
  4. An t-ordú chun tús a chur leis an bhfóntas Iptables a shuiteáil i Linux

  5. Gníomhachtaigh na cearta ollmhóra trí phasfhocal a scríobh ó do chuntas. Tabhair faoi deara le do thoil nach bhfuil siombailí le linn ionchuir ar taispeáint, déantar é chun slándáil a chinntiú.
  6. Cuir isteach an focal faire le tosú ag leagan an fhóntais Iptables i Linux tríd an gconsól

  7. Bí ag súil leis an gcríochnú suiteála agus is féidir leat a chinntiú go bhfuil an uirlis gníomhach, ag breathnú ar an liosta caighdeánach rialacha trí úsáid a bhaint as sudo Iptables -l.
  8. Seiceáil an liosta rialacha tar éis duit Iptables a shuiteáil go rathúil i Linux

Mar a fheiceann tú, bhí an t-ordú Iptable le feiceáil sa dáileadh atá freagrach as fóntais an ainm chéanna a bhainistiú. Arís eile, is cuimhin linn go n-oibríonn an uirlis seo ó chearta an ionadaí, mar sin ní mór an réimír sudo a bheith sa líne sa líne, agus ansin na luachanna agus na hargóintí atá fágtha.

Céim 2: Cead Malartaithe Sonraí

Ní fheidhmeoidh aon chalafoirt de ghnáth má chuireann an fóntais cosc ​​ar mhalartú faisnéise ag leibhéal a rialacha féin den bhalla dóiteáin. Ina theannta sin, is féidir leis an easpa rialacha riachtanacha a bheith ina chúis le cuma earráidí éagsúla le linn an chur ar aghaidh, mar sin moltar dúinn na gníomhartha seo a leanas a chur in iúl go láidir:

  1. Bí cinnte nach bhfuil aon rialacha sa chomhad cumraíochta. Is fearr an fhoireann a chlárú láithreach chun iad a bhaint, ach tá sé mar seo: sudo Iptables -F.
  2. Na rialacha bunúsacha a scriosadh sa chumraíocht Iptables i Linux

  3. Anois cuir riail leis chun sonraí a iontráil ar ríomhaire áitiúil trí chur isteach ar an sudo Iptables -A Ionchur-Mi Lo -J glacadh le teaghrán.
  4. Cuir an chéad riail úsáideora leis na hisables i Linux

  5. Thart ar an ordú céanna - Sudo Iptables -a Aschur -O glacadh le glacadh - tá sé freagrach as riail nua faisnéis a sheoladh.
  6. Cuir an dara háiteanna riail úsáideora isteach i Linux

  7. Níl ann ach amháin chun gnáth-idirghníomhaíocht na rialacha thuas a chinntiú ionas gur féidir leis an bhfreastalaí paicéid a sheoladh ar ais. Chun é seo a dhéanamh, is gá naisc nua a thoirmeasc, agus an sean le cead a thabhairt. Déantar é tríd an Sudo Iptables -A staid ionchuir -m - a bhunaítear, a bhaineann le glacadh leis.
  8. Cuir an Riail Úsáideora Deiridh le Iptables i Linux

A bhuíochas leis na paraiméadair thuas, chuir tú sonraí a sheoladh agus a fháil ceart, a ligfidh duit cumarsáid a dhéanamh go héasca leis an bhfreastalaí nó le ríomhaire eile gan aon fhadhbanna. Níl ann ach calafoirt a oscailt trína ndéanfar an idirghníomhaíocht chéanna.

Céim 3: Na calafoirt riachtanacha a oscailt

Tá tú eolach cheana féin ar an bprionsabal a chuirtear rialacha nua leis an gcumraíocht Iptable. Tá roinnt argóintí ann a ligeann duit calafoirt áirithe a oscailt. Déanaimis anailís ar an nós imeachta seo ar shampla calafoirt an phobail faoi na huimhreacha 22 agus 80.

  1. Rith an consól agus cuir isteach an dá ordú seo a leanas gach re seach:

    Sudo Iptables -a ionchur -p TCP --DPORT 22 -J glacadh leis

    Sudo Iptables -A Ionchur -P TCP --Déanadh 80 -J glacadh leis.

  2. Orduithe chun calafoirt a chur ar aghaidh in insathraíochtaí i Linux

  3. Anois seiceáil an liosta rialacha chun a chinntiú go gcaithfear na calafoirt go rathúil. Tá sé in úsáid le haghaidh an fhoireann atá ar an eolas cheana féin Iptables -l.
  4. Seiceáil an rath a bhí ar na calafoirt a caitheadh ​​in Iptables i Linux

  5. Is féidir leat a thabhairt dó cuma agus aschur inléite go léir na sonraí go léir ag baint úsáide as argóint breise, ansin beidh an teaghrán a bheith mar seo: sudo Iptables -nvl.
  6. Eolas mionsonraithe faoi na héadaí calafoirt a caitheadh ​​i Linux

  7. Athraigh an polasaí go dtí an caighdeán trí thitim ionchuir Sudo Iptables -P agus is féidir leis tosú go sábháilte ag obair idir na nóid.
  8. Athruithe a chur i bhfeidhm ar na calafoirt in Iptables i Linux

Sa chás nuair a rinne an Riarthóir Ríomhaireachta a rialacha cheana féin sa uirlis, d'eagraigh sé paicéid athshocraithe agus iad ag druidim le pointe, mar shampla, trí Sudo Iptables -A Drop ionchuir -J, ní mór duit ordú eile sudo a úsáid: -I Ionchur - P TCP --DPORT 1924 - Glactar leis, áit a bhfuil 1924 uimhir an chalafoirt. Cuireann sé leis an gcalafort riachtanach go dtí tús an tslabhra, agus ansin ní athshocraítear paicéid.

Seiceáil an calafort ar oscailt ag tús an tslabhra Iptables i Linux

Next, is féidir leat a chlárú go léir an sreinge céanna sudo inptables -l agus a chinntiú go bhfuil gach rud cumraithe i gceart.

Foireann le haghaidh calafoirt ar aghaidh go dtí an tús

Anois tá a fhios agat conas a thoirmisctear calafoirt i gcórais oibriúcháin Linux ag baint úsáide as sampla de fhóntas Iptable breise. Molaimid duit súil a choinneáil ar na línte atá ag teacht chun cinn sa chonsól agus tú ag dul isteach sna horduithe, cabhróidh sé le haon earráidí a bhrath in am agus go tapa iad a dhíothú.

Leigh Nios mo