Tefeo Firewall in CentOS 7

Anonim

Tefeo Firewall in CentOS 7

Firewall nametraka ao amin'ny rafitra fandidiana dia ampiasaina mba hisorohana ny tsy nahazoan-dalana eo amin'ny solosaina tambajotra fifamoivoizana. Manual, na ho azy manokana miteraka fitsipika ho an'ny Firewall, izay tompon'andraikitra amin'ny fanaraha-maso ny fidirana. Ao amin'ny OS, mandroso eo amin'ny Linux voam, CentOS 7 misy nanorina-in Firewall, ary izany dia fehezin'ny Firewall. Ny toerana misy anao dia FireWalld anjara, ary tianay ny miresaka momba izany ankehitriny.

Ataovy miavaka Firewall in CentOS 7

Araka ny voalaza etsy ambony, ny fitsipika Firewall in CentOS 7 ka omena ny Firewalld utility. Izany no mahatonga ny fametrahana Firewall no hodinihintsika ao amin'ny ohatra ny fitaovana ity. Afaka nametraka ny sivana fitsipika mitovy IPTABLES, fa efa nanao kely tsy mitovy. Familiarizing dia mampiseho ny tenanao amin'ny fanahafana ny voalazan'ny ilàna amin'ny fipihana eo amin'ny manaraka rohy, ary isika dia hanomboka ny disassembly ny Firewalld.

Raha indray mandeha dia ho vetivety na maharitra mankarary ny Firewall, dia manoro hevitra anao mba hampiasa ny torolalana aseho ao amin'ny lahatsoratra hafa ny rohy manaraka.

Read more: Disable Firewall in CentOS 7

Hijery ny toerana misy anao sy ny fitsipika takatry faritra

Na dia tsy tapaka Firewall voafaritra manana ny fitsipika sy ny faritra mora. Alohan'ny mpanao politika nanomboka fanovana, dia manoro hevitra anao amin'izay ianao fanahafana ny amin'izao fotoana izao. Izany dia atao amin'ny alalan'ny didy tsotra:

  1. Ny toerana misy anao faritra no hamaritra ny Firewall-CMD --GET-Default-Zone didy.
  2. Ny fijerena ny toerana misy anao Firewall faritra in CentOS 7

  3. Araka ny fampahavitrihana, ho hitanao vaovao kofehy izay tiana haseho fikirana. Ohatra, ny "bahoaka" faritra no hodinihintsika ao amin'ny pikantsary eto ambany.
  4. Maneho ny toerana misy anao Firewall faritra in CentOS 7

  5. Na izany aza, dia afaka ny ho faritra maro mavitrika avy hatrany, afa-tsy, izy ireo dia mifamatotra amin'ny mitokana interface tsara. Fantaro vaovao ity tamin'ny alalan'ny Firewall-CMD --GET-Active-Zones.
  6. View rehetra pharyvol mavitrika faritra in CentOS 7

  7. Ny Firewall-CMD --List-baiko rehetra dia asehoy ny fitsipika ho an'ny faritra ny toerana misy anao. Tandremo ny pikantsary eto ambany. Hitanareo fa ny faritra miasa "-bahoaka" dia notendrena ny "Default" fitondrana - ny toerana misy anao ny asa, ny ENP0S3 interface tsara sy roa tolotra farany.
  8. Hijery ny fitsipika ny mpanao pharyvol faritra amin'ny alalan'ny terminal in CentOS 7

  9. Raha manana ilaina ny mianatra rehetra misy Firewall faritra, miditra Firewall-CMD --GET-faritra.
  10. Nahazo ny lisitry ny faritra rehetra misy Firewall amin'ny alalan'ny terminal in CentOS 7

  11. Ny masontsivana ny faritra manokana dia faritana amin'ny alalan'ny Firewall-CMD --Zone = Name --List-rehetra, izay Name no anaran 'ny faritra.
  12. Maneho ny fitsipiky ny mazava Firewall faritra amin'ny alalan'ny terminal in CentOS 7

Rehefa avy famaritana ny masontsivana ilaina, dia afaka mifindra ny fiovana sy koa. Aoka ny mandinika ny maro malaza indrindra configurations amin'ny an-tsipiriany.

Ny fametrahana ny faritra interface tsara

Tahaka ny fantatrareo ihany ny vaovao avy any ambony, ny toerana misy anao faritra dia faritana isaky ny sehatra. Ho ao izy mandra-toe-javatra manova ny mpampiasa na programmatically. Azo atao ny tanana hamindra ny interface tsara ny faritra isaky ny fivoriana, ary izany dia ataon'ny activating ny Sudo Firewall-CMD --Zone = HOME baiko --change-interface tsara = eth0. No vokany "Fahombiazana" dia toa manondro fa ny famindrana nahomby. Tsarovy fa toy izany no toe-javatra reset avy hatrany rehefa avy rebooting ny Firewall.

Omeo sehatra manokana ho an'ny faritra Firewall in CentOS 7

Noho izany fiovana eo amin'ny masontsivana, dia tokony ho entina ao an-tsaina fa ny fiasan'ny ny asa mety ho Reset. Ny sasany amin'izy ireo tsy manohana miasa amin'ny faritra sasany, aoka ny hoe: SSH azo idirana na dia ao amin'ny "Home", fa amin'ny asa fanompoana manokana mpampiasa na dia miasa avy. Ataovy azo antoka fa ny interface tsara soa aman-tsara dia mifamatotra amin'ny sampana vaovao, amin'ny alalan'ny hiditra Firewall-CMD --Get-Active-Zones.

Hijery ny mpanao phaervola faritra sy ny interface tsara in CentOS 7

Raha te-reset ny teo aloha nanao toe-javatra, mihazakazaka fotsiny ny Restart ny Firewall: Sudo Systemctl Restart Firewalld.Service.

Famerenana Firewall rehefa manao fanovana mba CentOS 7

Indraindray dia tsy mety foana ny hanova ny interface tsara faritra ao anatin'ny fotoam-pivoriana iray. Amin'ity tranga ity, dia mila manova ny fanahafana rakitra mba toe-javatra rehetra dia enameled amin'ny fotoana mety maharitra. Mba hanaovana izany, dia manoro hevitra anao mba hampiasa ny andinin-teny Nano tonian-dahatsoratra, izay nametraka avy amin'ny fitahirizana ny Sudo ofisialy Yum Hametraka Nano. Next mbola toa izany:

  1. Sokafy ny fanahafana ny tonian'ny rakitra amin'ny alalan'ny amin'ny alalan'ny hiditra Sudo Nano / etc / sysconfig / tambajotra-soratra / ifcfg-eth0, izay ETH0 no anaran 'ny takiana interface tsara.
  2. Manokatra ny Firevol Interface Configuration File in CentOS 7

  3. Hamarino ny kaonty fanamarinana mba hanao asa bebe kokoa.
  4. Ampidiro ny teny miafina hanokatra ny fanahafana antontan ny interface tsara eo amin'ny CentOS 7

  5. Layout ny "Faritra" fikirana, ary manova ny vidiny ny tiany, ohatra, na an-trano-bahoaka.
  6. Manova ny interface tsara ny faritra amin'ny alalan'ny fanahafana rakitra in CentOS 7

  7. Mihazona ny fanalahidy O Ctrl + mba hamonjena ny fiovana.
  8. Nirakitra an-tsoratra ny fiovana eo amin'ny mpamoaka lahatsoratra CentOS 7

  9. Tsy miova ny anaran'ny rakitra, fa fotsiny tsindrio eo amin'ny mahazo miditra.
  10. Nanendry ny rakitra ny firaketana an-tsoratra ny fiovana ao amin'ny CENTOS 7 mpamoaka lahatsoratra

  11. Mivoaha ny mpanonta lahatsoratra amin'ny alàlan'ny CTRL + X.
  12. Hivoaka ny lahatsoratra CENTOS 7 mpamoaka taorian'ny fanovana

Ary ny interface tsara no ho ny faritra iray izay mazava izy, mandra-manaraka fanovana ny fanahafana rakitra. Fa nohavaozina masontsivana, mihazakazaka Sudo SystemCTL Restart Network.Service sy Sudo SystemCTL Restart Firewalld.Service.

Mametraka ny toerana misy anao ara-potoana

Any ambony, dia efa nasehontsika ekipa iray izay ahafahanao mianatra ny faritra default. Azo ovaina ihany koa amin'ny alàlan'ny fametrahana ny marim-pototra amin'ny safidinao. Mba hanaovana izany, ao amin'ny Console, dia ampy hanoratana ny Sudo Firewall-CMD --sset-default-zone = anarana = anarana, izay anarana no anaran'ilay faritra takiana.

Tanjona amin'ny faritra firewall fefilika ao amin'ny Centos 7

Ny fahombiazan'ny baiko dia ho voaporofo amin'ny alàlan'ny soratra hoe "Fahombiazana" ao anaty tsipika iray misaraka. Aorian'io, ny fifandraisana rehetra amin'izao fotoana izao dia hateraka amin'ny faritra voafaritra, raha tsy voafaritra ao amin'ny rakitra fanamafisana ny iray hafa.

Fandehanana mahomby amin'ny alàlan'ny faritra default ao amin'ny Centos 7

Famoronana fitsipika ho an'ny programa sy fitaovana

Tany am-piandohan'ny lahatsoratra dia niresaka momba ny hetsika ny faritra tsirairay izahay. Ny famaritana ny serivisy, ny fitaovana sy ny programa ao amin'ny sampana toy izany dia mamela ny hampihatra ny tarehimarika tsirairay ho an'ny tsirairay amin'izy ireo ho an'ny fangatahan'ny mpampiasa tsirairay. Hanombohana, manoro hevitra anao izahay mba hahafantaranao ny tenanao amin'ny lisitry ny serivisy manontolo azo atao amin'izao fotoana izao: Firewall-CMD - Serivisy.

Ny baiko hojerena hita ao amin'ny rafitra serivisy Centos 7

Ny valiny dia haseho mivantana ao amin'ny console. Ny mpizara tsirairay dia zaraina amin'ny habaka iray, ary mora mahita ny fitaovana mahaliana anao ianao. Raha tsy ampy ny serivisy takiana dia tokony hapetraka akaiky izany. Momba ny fitsipiky ny fametrahana, vakio ao amin'ny antontan-taratasy rindrambaiko ofisialy.

Lisitry ny serivisy misy ao Centos 7

Ny baiko etsy ambony dia mampiseho ny anaran'ny serivisy ihany. Ny fampahalalana an-tsipiriany ho an'ny tsirairay amin'izy ireo dia azo amin'ny alàlan'ny rakitra tsirairay amin'ny lalana / USR / Lib / FirewallS / Services. Ny antontan-taratasy toy izany dia manana endrika XML, ohatra, ny lalana, ohatra, ny SSH dia toa izao:

Ssh.

Ny akorandriaka azo antoka (SSH) dia protocol amin'ny fitrandrahana sy fanatanterahana baiko amin'ny milina lavitra. Manome serasera azo antoka izy io. Raha mikasa ny hiditra amin'ny alàlan'ny dadanao ianao amin'ny alàlan'ny SSH eo amin'ny interface tsara, dia avelao ity safidy ity. Ianao dia mila ny fonosana OpenSh-Server napetraka ho an'ity safidy ity mba ho ilaina.

Ny fanohanana serivisy dia navitrika ao amin'ny faritra manokana. Ao amin'ny terminal, tokony hametraka ny Sudo Firewall-CMD-cmd ianao - besinimaro --dd-service = baiko http, izay - ny besinimaro dia faritra fampahavitrihana, ary --dd-serivisy = http - anarana serivisy. Marihina fa ny fiovana toy izany dia tsy maintsy manan-kery ao anatin'ny fivoriana iray.

Manampy serivisy ho an'ny Steavol Zone Centos 7

Ny fanampin-javatra maharitra dia tanterahina amin'ny alàlan'ny sudo Firewall-CMD --Zone = Public - Public --ds --dd-Service = HTTP, ary ny vokatra "dia mampiseho ny fahombiazan'ny asa.

Manampy serivisy ho an'ny Centos Firevola 7

Azonao atao ny mijery lisitra feno momba ny fitsipika maharitra ho an'ny faritra manokana amin'ny alàlan'ny fanehoana lisitra amin'ny tsipika iray misaraka amin'ny console: sudo Firewall-CMD --Zone = Public --List - Serivisy.

Jereo ny lisitry ny Centos Services Firewall Permaness Centos 7

Olana amin'ny fanapahan-kevitra amin'ny tsy fisian'ny fidirana amin'ny serivisy

Standard Firewall fitsipika asehon'ny malaza indrindra sy tsy manana ahiahy tahaka ny navela asa, fa ny sasany fitsipika na antoko fahatelo-rindrambaiko izany sakana. Amin'ity tranga ity, ny mpampiasa tanana mila ny hanova ny toe-javatra mba hamahana ny olana amin'ny fidirana. Afaka manao izany amin'ny fomba roa samy hafa.

Portes seranan-tsambo

Tahaka ny fantatrareo ihany, mampiasa ny tolotra tambajotra seranan-tsambo iray manokana. Izany dia mora hita amin'ny alalan'ny Firewall, ary ny vato azo tanterahana. Mba hisorohana ny toy izany fihetsika avy amin'ny Firewall, tokony hanokatra ny seranan-tsambon'i naniry ny Sudo Firewall-CMD --Zone = Public - PORTD-Port = 0000 / TCP, izay --Zone =-bahoaka dia seranan-tsambo faritra, --DD- seranan-tsambo = 0000 / TCP - seranan-tsambo maro sy ny fifanarahana. Ny Firewall-CMD --List-Seranana safidy dia hampiseho ny lisitry ny misokatra seranana.

Manokatra ny seranan-tsambo any amin'ny faritra sasany Firewall CentOS 7

Raha toa ka mila misokatra seranana tafiditra tao amin'ny isan-karazany dia ampiasao ny Sudo Firewall-CMD tady --zone = Public --DD-seranan-tsambo = 0000-9999 / UDP, izay --add-seranan-tsambo = 0000-9999 / UDP - seranan-tsambo isan-karazany ary ny fifanarahana.

Manokatra ny seranan-tsambo iray manokana isan-karazany ao amin'ny Firevola CentOS Zone 7

Ny didy ambony ihany no mamela anao mba hizaha toetra toy izany koa ny fampiasana ny masontsivana. Raha izay no lasa soa aman-tsara, dia tokony hanampy ny seranan-tsambo ho foana izany toe-javatra, ary izany dia atao amin'ny alalan'ny miditra sudo Firewall-CMD --Zone = Public --permanent --ADD-seranan-tsambo = 0000 / TCP na Sudo Firewall-CMD - Zone = Public --permanent --Add-seranan-tsambo = 0000-9999 / UDP. Ny lisitry ny misokatra maharitra seranana dia heverina toy izao manaraka izao: sudo Firewall-CMD --Zone = Public --permanent --List-Seranana.

Famaritana ny asa fanompoana

Araka ny hitanao, nanampy seranana dia tsy mahatonga ny misy olana, fa ny fomba fampiharana no sarotra, rehefa mampiasa be dia be. Ahafahany manara-maso ny seranana nampiasa manjary sarotra, rehefa heverina izay tapa-kevitra hanao ny fanompoana dia ho marina kokoa ny safidy:

  1. Adikao ny fanahafana rakitra amin'ny alalan'ny fanoratana sudo CP /usr/lib/firewalld/services/service.xml /etc/firewalld/services/example.xml, izay service.xml dia ny anaran 'ny fanompoana antontan-taratasy, ary ny example.xml no anaran'ny ny dika mitovy.
  2. Copy Rakitra Service File In Centos 7

  3. Sokafy ny dika mitovy ny fiovana amin'ny alalan'ny andinin-teny na tonian-dahatsoratra, ohatra, sudo Nano /etc/firewalld/services/example.xml.
  4. Manomboka ny nadika CENTOS 7 fanompoana rakitra

  5. Ohatra, efa namorona ny dika mitovy amin'ny fanompoana HTTP. Ao amin'ny antontan-taratasy, ianao mahita ankapobeny Metadata samihafa, ohatra, ny anarana sy ny famaritana fohy. Ny vokany eo amin'ny asa ny mpizara ihany ny fiovana 'ny seranan-tsambo sy ny isan'ny harahina mihitsy. Ambony amin'ny kofehy "" dia tokony hanampy ho hanokatra ny seranan-tsambo. TCP - Nampiasaina Protocol, A 0000 - seranan-tsambo maro.
  6. Fanovana ho amin'ny fanompoana rakitra ho misokatra seranana in CentOS 7

  7. Save fiovana rehetra (Ctrl + O), akaiky ny rakitra (Ctrl + x), ary avy eo dia hamerina ilay Firewall mba hampihatra ny masontsivana amin'ny alalan'ny sudo Firewall-cmd --reload. Ary rehefa afaka izany, ny fanompoana dia hita ao amin'ny lisitry ny misy, izay azo jerena amin'ny alalan'ny Firewall-CMD --GET-Services.
  8. Famerenana ny Firevol Service in Centos 7

Tsy maintsy misafidy ny vahaolana mety indrindra amin'ny olana momba ny serivisy ianao amin'ny fidirana amin'ny serivisy ary hanatanteraka ny torolalana nomena. Araka ny hitanao dia mora foana ny hetsika rehetra, ary tsy tokony hisy zava-tsarotra.

Famoronana fomba amam-panao faritra

Efa fantatrao fa tamin'ny voalohany dia misy faritra maro isan-karazany misy fitsipika voafaritra noforonina tao anaty afo. Na izany aza, ny toe-javatra dia mitranga rehefa mila manangana faritra mpampiasa ny mpitantana ny rafitra, toy ny "publicweb" ho an'ny mpizara tranonkala na "Pratedns" - ho an'ny mpizara DNS. Amin'ireny ohatra roa ireny dia handinika ny fanampan'ireo sampana izahay:

  1. Mamorona faritra vaovao roa vaovao amin'ny sudo Firewall-Cmd --permanent --New-Zone = Publicweb sy Sudo Firewall-CMD --permanman -
  2. Manampy ny mpampiasa ZoneVola Zone Centos 7

  3. Ho afaka izy ireo rehefa avy namerina nanala ny fitaovana Sudo Firewall-Cmd --Reload Tool. Mba hampisehoana faritra maharitra, ampidiro ny CMD Firewall-CMD - CMD - zona-zona.
  4. Jereo ny Firewall mora vidy ao amin'ny Centos 7

  5. Asao izy ireo ny serivisy ilaina, toy ny "ssh", "http" ary "https". Izany dia atao amin'ny alalan'ny ny Sudo Firewall-Cmd --Zone = PublicWeb --ADD-Service = SSH, sudo Firewall-cmd --zone = PublicWeb --Do-Service = PublicWeb --Do Firewall-Cmd - PublicWeb - PublicWeb - Add- Service = HTTPS, izay --Zone = PublicWeb dia ny anaran 'ny faritra mba hanampy. Azonao atao ny mijery ny asan'ny serivisy amin'ny alàlan'ny fiandrasana Firewall-CMD --Zone = Publicweb --list-All-All.
  6. Manampy serivisy ho an'ny faritra mpampiasa Centos 7

Avy amin'ity lahatsoratra ity dia nianatra ny fomba hamoronana faritra mahazatra ianao ary manampy serivisy ho azy ireo. Efa nolazainay ho toy ny default sy ny fanendrena mifanelanelana etsy ambony, azonao atao ihany ny mamaritra ny anarana mety. Aza adino ny hanomboka ny firewall aorian'ny fanovana maharitra.

Araka ny hitanao, ny Firewalld Firewall dia fitaovana ara-bolo izay ahafahanao manao ny fanitsiana mora indrindra amin'ny Firewall. Dia mitoetra ihany mba hahazoana antoka fa ny jiro ny famoahana ny rafitra sy ny fitsipika voatondro avy hatrany manomboka ny asany. Ataovy miaraka amin'ny rezin-dry zareo Sudo Mampifanaraka ny baiko Firewalld Firewalld.

Hamaky bebe kokoa