Kako otvoriti luku u stoljeću 7

Anonim

Kako otvoriti luku u stoljeću 7

Gotovo svi korisnici centos 7 distribucije mogu se instalirati u sustav, za ispravan rad koji želite otvoriti portove određenih brojeva. To je potrebno osigurati normalnu vezu s čvorovima i sigurnom razmjenom informacija. Zadatak se provodi promjenom pravila vatrozida. Naravno, svaki korisnik može koristiti širok raspon vatrozida, ali standard je iptables. To je na njegovom primjeru da nudimo otvorene portove, slijedeći sljedeće upute.

Otvorene portove u Centru 7

Otvaranje portova - zadatak je jednostavan, jer za to morate unijeti samo nekoliko naredbi u konzoli. Međutim, ako u početku niste napravili dodatne postavke s vatrozidom ili koristite alat treće strane, morat ćete dodatno promijeniti važne parametre. Stoga smo podijelili naš članak u faze, tako da su korisnici početnika lakše nositi se sa svakim korakom, a sada ćemo početi s trenutnom instalacijom iptables u stoljeću 7.

Korak 1: Instalacija ili Iptables Ažuriranje

Kao što je već spomenuto, iptables u Centrosu 7 djeluje kao zadani vatrozid. Ako ručno nisu napravljene promjene, možete sigurno preskočiti ovaj korak samo po posljednjoj fazi s instalacijom uslužnog programa vatrozida. Ako trebate provjeriti ažuriranja ili ponovno instalirati ovaj alat, savjetujemo vam da koristite sljedeći priručnik.

  1. Sve opisane radnje danas će biti u "terminalu", tako da sve počinje s lansiranjem. Koristite CTRL + ALT + T vrući ključ ili ikona dodana u odjeljak "Favoriti" u izborniku Application.
  2. Pokretanje terminala za instaliranje iptables u Centros 7 pri otvaranju portova

  3. Ovdje unesite sudo yum install naredbe iptables, a zatim kliknite tipku Enter.
  4. Unesite naredbu da biste instalirali iptables Utility u Centos 7 prije otvaranja portova

  5. Da biste potvrdili ovu naredbu, morat ćete odrediti lozinku za supernicu. Razmotrite to s ovom vrstom pisanja, uneseni znakovi se ne prikazuju.
  6. Potvrda instalacije Iptables u Centosu 7 prije otvaranja portova

  7. Obavijestit ćete se da je instalacija ili ažuriranje uspješno proizvedeno. Ako je najnovija verzija iptables dodana u operativni sustav, dodana je posljednja verzija iptables, nizova "Izvođenje ništa" se pojavljuje na zaslonu.
  8. Informacije o uspješnim instalacijskim uslužnim programima u Centosu 7

  9. Ispunite ovaj korak s sudo Yum -y Install IpTalbles-usluge naredbe. To će pokrenuti instalaciju potrebnih usluga.
  10. Team za instalaciju pomoćnih uslužnih programa za iptubbles u Centosu 7

  11. Možete otići na sljedeći korak ako se na zaslonu pojavi poruka na uspješnom dodatku komponenti.
  12. Uspješna instalacija pomoćnih uslužnih programa za iPT-a u Centosu 7

Korak 2: Ponovno Standardna pravila vatrozida

Ako iptables ili Korisnik nije konfigurirana prije administrator sustava ili korisnika, standardne postavke treba odbaciti da bi u budućnosti bilo nikakvih problema s kompatibilnosti s pravilima. Osim toga, to će biti potrebno odrediti standardna pravila, osiguravajući ispravnost provedbe dolaznih i odlaznih spojeva. Sve to se događa kao što je ovaj:

  1. Unesite iptables -L -L V = N naredbu u konzoli kako bi vidjeli popis trenutnih parametara.
  2. Naredba za gledanje standardne iptables komunalnih pravila CentOS 7

  3. Ako ti ne odgovara, onda ćete morati resetirati i ručno konfiguriranje.
  4. Prikaz Standardna pravila iptables uslužnih na CentOS 7

  5. Brisanje postojećih pravila obavlja se pomoću samo jedne linije Sudo iptables -F.
  6. Naredba za brisanje svih pravila iptables naredbu u CentOS 7

  7. Dalje, omogućiti sve podatke unesene poslužitelja, umetanje Sudo iptables -A INPUT -Ja LO -J Prihvati.
  8. Tim za izradu pravila za dolazne iptables u CentOS 7

  9. Za odlazne veze, gotovo ista naredba je primjenjivo: sudo iptables -A OUTPUT -O Lo -J Prihvati.
  10. Naredba za stvaranje pravila za odlazne iptables u CentOS 7

  11. Preporučuje se ograničiti nove veze i omogućiti postojećih kako bi se osigurala sigurnost i uspostaviti rad prethodno navedenim pravilima. To se događa kroz Sudo iptables -A INPUT -M državu --STATE uspostavljena, Povezano -J Prihvati.
  12. Tim bi se osigurala sigurnost iptables u CentOS 7

Sve daljnje postavke promišljenijom komunalnih obavlja ručno, uključujući i otvaranje portova. Mi ćemo razgovarati o posljednjoj temi u sljedećim koracima, a proširena konfiguracija nije uključen u okviru današnjeg materijala. Umjesto toga, preporučujemo da se upoznate s posebnim trening materijala na ovu temu, putem veze u nastavku.

Opširnije: Postavljanje iptables u CentOS 7

Korak 3: Onemogućavanje Firewalld

Za ovaj korak, trebate pogledati na korisnike koji su prethodno instaliranih Firewalld ili se dodaju automatski. Prilikom postavljanja porta putem iptables, ovaj alat može ometati ispravno izvršavanje pravila, tako da će biti potrebno da ga deaktivirate.

  1. Prvo, zaustaviti uslugu kroz Sudo SystemCTL stop Firewalld.
  2. Tim onemogućiti branitelj prilikom postavljanja iptables u CentOS 7

  3. Zatim napraviti potpuni shutdown pomoću naredbe Sudo SystemCTL Onemogući Firewalld.
  4. Tim za Defender Deactivation prilikom postavljanja iptables u CentOS 7

  5. Dobit ćete informacije koje simboličke veze su izbrisane, dakle, Firewalld nije pokrenut iz ove točke.
  6. Uspješno Onemogući Firewalld obavijesti prilikom postavljanja iptables u CentOS 7

Ako želite ručno brisati mape koje čuvaju Firewalld postavke preskakanje gore naredbe, umetanje redaka ispod u terminalu u zavojima ispod te ih aktivirati.

rm '/etc/systemd/system/dbus-org.fedoraproject.firewalld1.Service'

rm '/etc/systemd/system/basic.target.wants/firewalld.service'

U budućnosti, bilo koji korisnik može biti aktivacija i daljnja konfiguracija vatrozida, osobito kada morate raditi s raznim web poslužiteljima i uslužnim programima. Predlažemo to koristeći sljedeći priručnik.

Opširnije: Konfigurirajte vatrozid u Centosu 7

Korak 4: Otvaranje portova kroz iptables

Vrijeme je da napravite osnovnu akciju, koja je posvećena današnjem članku. Iznad, izveli smo apsolutno sve pripremne radove za sada otvorene luke u stoljeću 7. Sada ne bi trebalo biti problema s ovim, tako da možete unijeti sljedeće naredbe.

  1. U obveznom, dodajte vatrozid na autolostanu, tako da ga ne pokrenite stalno ručno. To će pomoći sudo sistemctl omogućiti naredbu iptables.
  2. Naredba za dodavanje iptables u Centrosu 7 za automatsko učitavanje

  3. Bit ćete obaviješteni o stvaranju simboličke veze.
  4. Informacije o uspješnom dodatku iptables u Centosu 7 za automatsko učitavanje

  5. Aktivirajte stalna prava superuura unosom SU tako da za svaku naredbu ovog terminala nije potrebno pripisati sudo.
  6. Koristeći naredbu za stalne prave supervizera prilikom postavljanja

  7. Potvrdite ovu radnju pisanjem zaporke.
  8. Unos lozinke za aktiviranje stalnih superuser prava prilikom postavljanja

  9. Otvorite priključak iznad IpTalbles -i INPUT-P TCP --Dport 22-M State -Sstate New -J prihvatiti, gdje 22 zamijenite potreban broj.
  10. Unos naredbe za otvaranje luke kroz Iptables u Centosu 7

  11. Možete odmah otvoriti sljedeći priključak, na primjer, na broju 25 (SMTP poslužitelj). Da biste to učinili, unesite IpTables -i INPUT-P TCP --Dport 25-M State -state New -J prihvatiti.
  12. Druga naredba za otvaranje portova kroz iptables u Centosu 7

  13. Spremite sve promjene umetanjem usluge Spremi niz.
  14. Spremanje promjena pri otvaranju portova kroz iptables u stoljeću 7

  15. Vi ćete biti obaviješteni da se konfiguracija uspješno primjenjuje.
  16. Uspješno spremanje informacija o postavkama u Cents 7

  17. Ponovno pokrenite vatrozid tako da su sve promjene stupile na snagu. To je učinjeno kroz sistemctl ponovno pokretanje iptables naredbu.
  18. Ponovno pokrenite iptables u stoljeću 7 da se primjenjuju promjene

  19. Na kraju, nudimo koristiti sudo ipplebles -NVL za istraživanje svih otvorenih portova.
  20. Pogledajte iptables u Centosu 7 nakon otvaranja portova

U ovom članku ste naučili sve o otvaranju luka u stoljeću 7. Kao što možete vidjeti, neće potrajati mnogo vremena, a sve promjene će se primijeniti odmah nakon ponovnog pokretanja usluga. Koristite gore opisane naredbe promjenom samo brojeva porta tako da sve bude uspješno.

Čitaj više