Hogyan lehet megnyitni egy portot a Centos 7-ben

Anonim

Hogyan lehet megnyitni egy portot a Centos 7-ben

A CENTOS 7-eloszlás szinte minden felhasználója telepíthető egy rendszerbe, amelynek helyes működtetése bizonyos számok kikötőit kívánja megnyitni. Ez szükséges ahhoz, hogy biztosítsa a normál kapcsolatot a csomópontokkal és biztonságos információcserével. A feladatot a tűzfal szabályainak megváltoztatásával végzik. Természetesen minden felhasználó sokféle tűzfalat használhat, de a szabvány az iptables. A példáján az alábbi utasítások után kinyitunk portokat.

Nyílt portok a CENTOS 7-ben

Nyitó portok - A feladat egyszerű, mert erre csak néhány parancsot kell beírnia a konzolban. Ha azonban kezdetben nem tett további beállításokat tűzfallal, vagy használhat egy harmadik féltől származó eszközt, akkor meg kell változtatnia a fontos paramétereket. Ezért osztottuk a cikket a szakaszokat, így a kezdő felhasználók számára is könnyebb kezelni, minden egyes lépés, és most kezdjük azonnali telepítését IPTables CentOS 7.

1. lépés: Telepítés vagy Iptables frissítés

Amint fentebb említettük, az iptables in centos 7 alapértelmezett tűzfalként működik. Ha manuálisan nincs változtatás, akkor ezt a lépést csak az utolsó szakaszban hagyhatja ki a tűzfal segédprogram telepítésével. Ha meg kell adnia a frissítéseket, vagy telepítse újra ezt az eszközt, azt javasoljuk, hogy használja a következő kézikönyvet.

  1. A mai napig leírt valamennyi művelet a "terminál" -ban történik, így minden elindul. Használja a Ctrl + Alt + T forró billentyűt, vagy a "Kedvencek" szakaszhoz hozzáadott ikont az alkalmazás menüben.
  2. A terminál indítása az iptables telepítéséhez a CENTOS 7-ben

  3. Itt adja meg az iptables sudo yum telepítése parancsot, majd kattintson az Enter gombra.
  4. Adja meg a parancsot az iptables segédprogram telepítéséhez a Centos 7-ben, mielőtt kinyitná a portokat

  5. A parancs megerősítéséhez meg kell adnia a Superuser jelszót. Tekintsük, hogy ez az ilyen típusú írás, a beírt karakterek nem jelennek meg.
  6. Az iptables telepítésének megerősítése a CENTOS 7-ben a kikötők megnyitása előtt

  7. Meg fogja értesíteni, hogy a telepítés vagy frissítés sikeresen gyártott. Ha a legújabb verzióját iptables adunk az operációs rendszer, az utolsó változat iptables adunk hozzá, a string „végre semmi” jelenik meg a képernyőn.
  8. Információk a sikeres telepítési segédprogram Iptables-ről a Centos 7-ben

  9. Töltse ki ezt a lépést a sudo yum -y telepítve az iptables-services parancsot. Ez elindítja a szükséges szolgáltatások telepítését.
  10. Csapat az iptables segédprogramok telepítéséhez a Centos 7-ben

  11. A következő lépéshez megy, ha egy üzenet jelenik meg a képernyőn az összetevők sikeres hozzáadásával.
  12. Az iptables segédprogramok sikeres telepítése a Centos 7-ben

2. lépés: Standard tűzfalszabályok visszaállítása

Ha az iptables vagy a felhasználó nem volt konfigurálva a rendszergazda vagy a felhasználó előtt, a szabványos beállításokat el kell dobni, hogy a jövőben nem volt probléma a szabályok összeegyeztethetőségével. Ezenkívül meg kell határozni a szabványos szabályokat, biztosítva a bejövő és a kimenő vegyületek végrehajtásának helyességét. Mindez így történik:

  1. Adja meg az iptables -l -l -v -n parancsot a konzolban az aktuális paraméterek listájának megtekintéséhez.
  2. A Standard Iptables segédprogramok megtekintéséhez szükséges parancs a Centos 7-ben

  3. Ha nem felelnek meg Önnek, akkor vissza kell állítania és manuálisan konfigurálni kell.
  4. Standard szabályok megjelenítése Iptables segédprogramok a Centos 7-ben

  5. A meglévő szabályok törlése csak egy sudo iptables -f segítségével történik.
  6. Az iptables parancs összes szabályának visszaállítására irányuló parancs a Centos 7-ben

  7. Ezután engedélyezze az összes bevitt kiszolgáló adatait, beillesztve sudo iptables -a bemenet -i LO -J Elfogadás.
  8. Csapat, hogy szabályokat hozzon létre a bejövő iptables-re a Centos 7-ben

  9. A kimenő kapcsolatokhoz szinte ugyanazt a parancsot alkalmazza: sudo iptables -a output -o lo -j elfogadható.
  10. A Centos 7-ben a kimenő iptables szabályok létrehozására irányuló parancs

  11. Javasoljuk az új kapcsolatokat, és lehetővé teszi a meglévők számára a biztonság biztosítását és a korábban meghatározott szabályok munkáját. Ez történik a sudo iptables -a input -m állam - state által létrehozott, kapcsolódó -j elfogadható.
  12. A CENTOS 7-ben az iptables biztonságának biztosítása érdekében

A figyelembe vett segédprogram további beállításait manuálisan végezzük, beleértve a nyitó portokat is. A következő lépésekben az utolsó témáról beszélünk, és a kiterjesztett konfiguráció nem szerepel a mai anyag keretében. Ehelyett javasoljuk, hogy ismerkedjen meg a témával kapcsolatos speciális képzési anyaggal, az alábbi link segítségével.

Bővebben: iptables beállítása a Centos 7-ben

3. lépés: A tűzfal letiltása

Ehhez a lépéshez meg kell néznie azokat a felhasználókat, akik korábban telepítettek tűzfalot, vagy automatikusan hozzáadódtak. Az iptables-rel történő kikötések beállítása során ez az eszköz zavarhatja a szabályok helyes végrehajtását, így szükség lesz rá, hogy kikapcsolja.

  1. Először állítsa le a szolgáltatást a Sudo Systemctl Stop Firewalld segítségével.
  2. Csapat, hogy tiltsa le a védőt, amikor az iptables beállítása a Centos 7-ben

  3. Ezután készítsen teljes leállítást a Sudo SystemCtl letiltása Firewalld parancs használatával.
  4. Csapat a Defender deaktiváláshoz, amikor az iptables-t a CENTOS 7-ben

  5. Információt kap, hogy a szimbolikus linkeket törölték, ezért a Firewalld ezt a ponttól nem futott.
  6. Sikeres tiltsa le a tűzfal-értesítést, amikor az iptables beállítása a CENTOS 7-ben

Ha manuálisan törölni szeretné a tűzfald beállításait tároló mappákat, a fenti parancsok kihagyásával helyezze be az alábbi sorokat az alábbiakban az alábbiakban bekapcsolva, és aktiválja őket.

RM '/etc/systemd/system/dbus-org.fedoraproject.firewalld1.service'

RM '/etc/systemd/system/basic.target.wants/firewalld.service'

A jövőben bármely felhasználónak szüksége lehet aktiválásra és további konfigurációra a tűzfald, különösen akkor, ha különböző webszerverekkel és segédprogramokkal kell dolgoznia. Ezt a következő kézikönyv segítségével javasoljuk.

Bővebben: tűzfal konfigurálása a Centos 7-ben

4. lépés: A portok megnyitása iptablesen keresztül

Itt az ideje, hogy alapeljárást készítsünk, amely a mai cikket szenteli. A fentiek szerint minden előkészítő munkát végeztünk a CENTOS 7-ben nyitott kikötőkre. Most már nincs probléma ezzel, így beírhatja a következő parancsokat.

  1. Kötelező, adja hozzá a tűzfalat az autoloadhoz, hogy ne futtassa tovább manuálisan. Ez segít az iptables parancs engedélyezésében.
  2. Egy parancs, amely az iptables-t adja hozzá a Centos 7-ben az Autoloadhoz

  3. Ön értesítést kap a szimbolikus link létrehozásáról.
  4. Információ az iptables sikeres hozzáadásáról a Centos 7-ben az Autoloadhoz

  5. Aktiválja a folyamatos rendszergazda jogok megadásával SU úgy, hogy az egyes parancsok ezen terminálkapcsolatot nem szükséges attribútum sudo.
  6. Az állandó Superuser jogokhoz való parancs használata

  7. Erősítse meg ezt a műveletet a jelszó írásával.
  8. Jelszó megadása az állandó szuperuser jogok aktiválásához

  9. Nyissa ki a portot az IPTABLES -K -I INPUT -I INPUT -P TCP --DPORT 22 -M állam --sstate New -j Elfogadás, ahol 22 Cserélje ki a szükséges számot.
  10. Adjon meg egy parancsot a port megnyitásához az iptables-en keresztül a Centos 7-ben

  11. A következő portot azonnal kinyithatja, például a 25-es számban (SMTP-kiszolgáló). Ehhez írja be az iptables -i bemenet -p tcp -s -s-t 25 -m állami -pate új -j elfogadását.
  12. A második parancs megnyitása az iptables-en keresztül a Centos 7-ben

  13. Minden változtatás mentése a Service iptables Save String beillesztésével.
  14. Módosítások mentése, amikor a portok megnyitása az iptables-en keresztül a Centos 7-ben

  15. Ön értesítést kap, hogy a konfiguráció sikeresen alkalmazzák.
  16. Sikeres információ mentése Iptables beállításai a Centos 7-ben

  17. Indítsa újra a tűzfalat, hogy minden változás lépjen hatályba. Ez történik a SystemctL újraindítása iptables parancs.
  18. Az iptables újraindítása a CENTOS 7-ben

  19. A végén, a Sudo Iptables -NVL-t használjuk, hogy felfedezzék az összes nyitott portot.
  20. Az iptables a Centos 7-ben a kikötők megnyitása után

Ebben a cikkben mindent megtudtál a CENTOS 7-ben megnyitó kikötőkről. Amint láthatod, nem fog sok időt vesz igénybe, és az összes változtatást azonnal újraindítja az újraindítási szolgáltatások után. Használja a fent tárgyalt parancsokat csak a portszámok megváltoztatásával, hogy minden sikeresen megy.

Olvass tovább