CentOS ਵਿਚ ਸੰਰਚਨਾ ਫਾਇਰਵਾਲ 7

Anonim

CentOS ਵਿਚ ਸੰਰਚਨਾ ਫਾਇਰਵਾਲ 7

ਫਾਇਰਵਾਲ ਇੰਸਟਾਲ ਵਿੱਚ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਕੰਪਿਊਟਰ ਨੈੱਟਵਰਕ ਵਿੱਚ ਅਣਅਧਿਕਾਰਤ ਆਵਾਜਾਈ ਨੂੰ ਰੋਕਣ ਲਈ ਵਰਤਿਆ ਗਿਆ ਹੈ. ਦਸਤਾਵੇਜ਼ ਜ ਆਪਣੇ ਆਪ ਹੀ ਹੈ, ਜੋ ਕਿ ਪਹੁੰਚ ਕੰਟਰੋਲ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਨ ਫਾਇਰਵਾਲ ਲਈ ਵਿਸ਼ੇਸ਼ ਨਿਯਮ, ਬਣਾਉਦਾ ਹੈ. OS ਵਿੱਚ, ਲੀਨਕਸ ਕਰਨਲ 'ਤੇ ਵਿਕਸਤ, CentOS 7 ਹੁੰਦਾ ਹੈ, ਨੂੰ ਇੱਕ ਬਣਾਇਆ-ਵਿੱਚ ਫਾਇਰਵਾਲ ਹੈ, ਅਤੇ ਇਸ ਨੂੰ ਫਾਇਰਵਾਲ ਦੇ ਕੇ ਕੰਟਰੋਲ ਕੀਤਾ ਗਿਆ ਹੈ. ਮੂਲ FireWalld ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਸਾਨੂੰ ਅੱਜ ਇਸ ਬਾਰੇ ਗੱਲ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ.

CentOS ਵਿਚ ਪਸੰਦੀ ਫਾਇਰਵਾਲ 7

ਉਪਰੋਕਤ ਜ਼ਿਕਰ ਹੋਣ ਦੇ ਨਾਤੇ, CentOS 7 ਵਿੱਚ ਮਿਆਰੀ ਫਾਇਰਵਾਲ ਨੂੰ ਇੱਕ Firewalld ਸਹੂਲਤ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ. ਇਸ ਕਰਕੇ ਫਾਇਰਵਾਲ ਸੈਟਿੰਗ ਇਸ ਸੰਦ ਦੀ ਮਿਸਾਲ 'ਤੇ ਵਿਚਾਰ ਕੀਤਾ ਜਾਵੇਗਾ ਹੁੰਦਾ ਹੈ. ਤੁਹਾਨੂੰ ਵੀ ਉਸੇ iptables ਨਾਲ ਫਿਲਟਰ ਨਿਯਮ ਸੈੱਟ ਕਰ ਸਕਦੇ ਹੋ, ਪਰ ਇਸ ਨੂੰ ਥੋੜ੍ਹਾ ਵੱਖ-ਵੱਖ ਕੀਤਾ ਗਿਆ ਹੈ. ਸਾਨੂੰ ਹੇਠ ਦਿੱਤੇ ਲਿੰਕ ਤੇ ਕਲਿੱਕ ਕਰ ਕੇ ਜ਼ਿਕਰ ਕੀਤਾ ਸਹੂਲਤ ਦੀ ਸੰਰਚਨਾ ਨਾਲ ਆਪਣੇ ਆਪ ਨੂੰ ਜਾਣੂ ਸਿਫਾਰਸ਼ ਹੈ, ਅਤੇ ਸਾਨੂੰ Firewalld ਦੇ disassembly ਸ਼ੁਰੂ ਹੋ ਜਾਵੇਗਾ.

ਤੁਹਾਨੂੰ ਇੱਕ ਵਾਰ ਅਸਥਾਈ ਅਤੇ ਸਥਾਈ ਫਾਇਰਵਾਲ ਨੂੰ ਅਯੋਗ ਹੋ ਜਾਵੇਗਾ, ਜੇ, ਸਾਨੂੰ ਤੁਹਾਨੂੰ ਹੇਠ ਲਿੰਕ ਨੂੰ ਦੇ ਕੇ ਹੋਰ ਲੇਖ ਵਿਚ ਪੇਸ਼ ਕੀਤਾ ਨਿਰਦੇਸ਼ ਵਰਤਣ ਲਈ ਸਲਾਹ ਦੇ.

CentOS 7 ਵਿਚ ਅਯੋਗ ਫਾਇਰਵਾਲ: ਹੋਰ ਪੜ੍ਹੋ

ਮੂਲ ਦੇਖੋ ਨਿਯਮ ਅਤੇ ਕਿਫਾਇਤੀ ਜ਼ੋਨ

ਵੀ ਰੈਗੂਲਰ ਫਾਇਰਵਾਲ ਇਸ ਦੇ ਆਪਣੇ ਨਿਸ਼ਚਿਤ ਨਿਯਮ ਅਤੇ ਪਹੁੰਚ ਜ਼ੋਨ ਹਨ. ਸਿਆਸਤਦਾਨ ਸੰਪਾਦਨ ਸ਼ੁਰੂ ਕਰਨ ਦੇ ਅੱਗੇ, ਸਾਨੂੰ ਮੌਜੂਦਾ ਸੰਰਚਨਾ ਨਾਲ ਆਪਣੇ ਆਪ ਨੂੰ ਜਾਣੂ ਕਰਨ ਲਈ ਤੁਹਾਨੂੰ ਸਲਾਹ. ਇਹ ਸਧਾਰਨ ਹੁਕਮ ਵਰਤ ਕੇ ਵੀ ਕੀਤਾ ਗਿਆ ਹੈ:

  1. ਮੂਲ ਜ਼ੋਨ ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --get-ਮੂਲ-ਜ਼ੋਨ ਹੁਕਮ ਨਿਰਧਾਰਤ ਕਰੇਗਾ.
  2. CentOS 7 ਵਿੱਚ ਮੂਲ ਫਾਇਰਵਾਲ ਜ਼ੋਨ ਵੇਖਣਾ

  3. ਇਸ ਦੇ ਸਰਗਰਮ ਹੋਣ ਦੇ ਬਾਅਦ, ਤੁਹਾਨੂੰ ਇੱਕ ਨਵ ਸਤਰ ਜਿੱਥੇ ਲੋੜੀਦੀ ਪੈਰਾਮੀਟਰ ਵੇਖਾਇਆ ਜਾਵੇਗਾ ਦੇਖਣ ਨੂੰ ਮਿਲੇਗਾ. ਉਦਾਹਰਨ ਲਈ, "ਪਬਲਿਕ" ਜ਼ੋਨ ਹੇਠ ਸਕਰੀਨ ਵਿੱਚ ਮੰਨਿਆ ਗਿਆ ਹੈ.
  4. CentOS 7 ਵਿੱਚ ਮੂਲ ਫਾਇਰਵਾਲ ਜ਼ੋਨ ਨੂੰ ਦਿਖਾਇਆ

  5. ਪਰ, ਕਈ ਜ਼ੋਨ ਤੁਰੰਤ ਸਰਗਰਮ ਹੋ ਸਕਦਾ ਹੈ, ਇਲਾਵਾ, ਉਹ ਇੱਕ ਵੱਖਰਾ ਇੰਟਰਫੇਸ ਨੂੰ ਬੰਨ੍ਹ ਰਹੇ ਹਨ. ਬਾਹਰ ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --get-ਸਰਗਰਮ-ਖ਼ੇਤਰ ਦੁਆਰਾ ਇਸ ਜਾਣਕਾਰੀ ਨੂੰ ਲੱਭੋ.
  6. CentOS ਵਿੱਚ ਸਭ ਸਰਗਰਮ pharyvol ਜ਼ੋਨ ਦੇਖੋ 7

  7. ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --list-ਸਾਰੇ ਹੁਕਮ ਨਿਯਮ ਮੂਲ ਜ਼ੋਨ ਲਈ ਸੈੱਟ ਕੀਤਾ ਵੇਖਾਏਗਾ. ਹੇਠਾਂ ਦਿੱਤੇ ਸਕ੍ਰੀਨਸ਼ਾਟ ਵੱਲ ਧਿਆਨ ਦਿਓ. ਤੁਹਾਨੂੰ ਇਹ ਵੇਖਣ, ਜੋ ਕਿ ਸਰਗਰਮ ਜ਼ੋਨ "ਪਬਲਿਕ" "ਮੂਲ" ਰਾਜ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ - ਮੂਲ ਫੰਕਸ਼ਨ, ENP0S3 ਇੰਟਰਫੇਸ ਅਤੇ ਦੋ ਸੇਵਾ ਹੈ.
  8. CentOS 7 ਵਿੱਚ ਟਰਮੀਨਲ ਦੁਆਰਾ ਸਰਗਰਮ pharyvol ਜ਼ੋਨ ਦੇ ਨਿਯਮ ਦੇਖੋ

  9. ਤੁਹਾਨੂੰ ਸਭ ਉਪਲੱਬਧ ਫਾਇਰਵਾਲ ਜ਼ੋਨ ਸਿੱਖਣ ਦੀ ਲੋੜ ਹੈ, ਜੇ, ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --get-ਜ਼ੋਨ ਦਿਓ.
  10. CentOS 7 ਵਿੱਚ ਟਰਮੀਨਲ ਦੁਆਰਾ ਸਭ ਉਪਲੱਬਧ ਫਾਇਰਵਾਲ ਖੇਤਰ ਦੀ ਇੱਕ ਸੂਚੀ ਲਈ ਜਾ ਰਹੀ ਹੈ

  11. ਖਾਸ ਜ਼ੋਨ ਦੇ ਪੈਰਾਮੀਟਰ ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = ਨਾਮ ਦਾ --list-ਸਾਰੇ, ਜਿੱਥੇ ਨਾਮ ਦਾ ਜ਼ੋਨ ਦਾ ਨਾਮ ਹੈ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੇ ਗਏ ਹਨ.
  12. CentOS 7 ਵਿੱਚ ਟਰਮੀਨਲ ਦੁਆਰਾ ਨਿਰਧਾਰਿਤ ਫਾਇਰਵਾਲ ਖੇਤਰ ਦੇ ਨਿਯਮ ਨੂੰ ਦਿਖਾਇਆ

ਲੋੜੀਦੇ ਮੁੱਲ ਦਾ ਪਤਾ ਬਾਅਦ, ਤੁਹਾਨੂੰ ਆਪਣੇ ਤਬਦੀਲੀ ਅਤੇ ਇਸ ਦੇ ਨਾਲ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰ ਸਕਦਾ ਹੈ. ਦੇ ਵਿਸਥਾਰ ਵਿੱਚ ਸਭ ਪ੍ਰਸਿੱਧ ਸੰਰਚਨਾ ਦੇ ਕਈ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੀਏ.

ਇੰਟਰਫੇਸ ਜ਼ੋਨ ਨਿਰਧਾਰਤ ਕਰ

ਤੁਹਾਨੂੰ ਉਪਰੋਕਤ ਜਾਣਕਾਰੀ ਤੱਕ ਪਤਾ ਹੈ ਦੇ ਰੂਪ ਵਿੱਚ, ਆਪਣੇ ਮੂਲ ਜ਼ੋਨ ਹਰੇਕ ਇੰਟਰਫੇਸ ਲਈ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ. ਇਹ ਇਸ ਨੂੰ ਵਿੱਚ ਹੋਣਾ ਹੈ, ਜਦ ਤੱਕ ਸੈਟਿੰਗ ਉਪਭੋਗੀ ਨੂੰ ਜ ਪਰੋਗਮਿੰਗ ਬਦਲ ਜਾਵੇਗਾ. ਇਹ ਦਸਤੀ ਸ਼ੈਸ਼ਨ ਨੂੰ ਪ੍ਰਤੀ ਜ਼ੋਨ ਨੂੰ ਇੰਟਰਫੇਸ ਦਾ ਤਬਾਦਲਾ ਕਰਨ ਲਈ ਸੰਭਵ ਹੈ, ਅਤੇ ਇਸ ਨੂੰ ਘਰ ਹੁਕਮ --change-ਇੰਟਰਫੇਸ = eth0 sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone ਸਰਗਰਮ = ਦੇ ਕੇ ਬਾਹਰ ਹੀ ਰਿਹਾ ਹੈ. ਇਸ ਦਾ ਨਤੀਜਾ "ਸਫਲਤਾ" ਸੁਝਾਅ ਦਿੰਦਾ ਤਬਾਦਲਾ ਸਫਲ ਸੀ, ਜੋ ਕਿ. ਯਾਦ ਫਾਇਰਵਾਲ ਚਾਲੂ ਹੋਣ ਤੇ ਤੁਰੰਤ ਮੁੜ ਸੈੱਟ ਅਜਿਹੇ ਸੈਟਿੰਗ ਹਨ, ਜੋ ਕਿ.

CentOS 7 ਵਿੱਚ ਇੱਕ ਫਾਇਰਵਾਲ ਖੇਤਰ ਲਈ ਇੱਕ ਖਾਸ ਇੰਟਰਫੇਸ ਦਿਓ

ਪੈਰਾਮੀਟਰ ਵਿਚ ਅਜਿਹੀ ਤਬਦੀਲੀ ਦੇ ਨਾਲ, ਇਸ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਸੇਵਾ ਦੀ ਕਾਰਵਾਈ ਰੀਸੈਟ ਹੋ ਸਕਦਾ ਹੈ. ਨੂੰ ਦੇ ਕੁਝ ਕੁਝ ਖਾਸ ਜ਼ੋਨ ਵਿਚ ਕੰਮ ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹਨ, ਨਾ, ਦੇ ਕਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਪਰ "ਘਰ" ਵਿੱਚ ਪਹੁੰਚਯੋਗ SSH ਨੂੰ, ਪਰ ਯੂਜ਼ਰ ਨੂੰ ਜ ਖਾਸ ਸੇਵਾ ਵਿਚ ਕੰਮ ਕਰੇਗਾ. ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਇੰਟਰਫੇਸ ਸਫਲਤਾਪੂਰਕ ਨਵ ਸ਼ਾਖਾ ਨੂੰ ਬੰਨ੍ਹ ਦਿੱਤਾ ਗਿਆ ਸੀ, ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --get-ਸਰਗਰਮ-ਖ਼ੇਤਰ ਦਰਜ ਕਰ ਕੇ ਬਣਾਓ.

ਸਰਗਰਮ phaervola ਜ਼ੋਨ ਅਤੇ CentOS ਵਿਚ ਇਸ ਇੰਟਰਫੇਸ ਨੂੰ ਵੇਖੋ 7

Sudo Systemctl ਮੁੜ-ਚਾਲੂ Firewalld.Service: ਤੁਹਾਨੂੰ ਪਿਛਲੀ ਕੀਤੀ ਸੈਟਿੰਗ ਨੂੰ ਸੈੱਟ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਨੂੰ ਸਿਰਫ਼ ਫਾਇਰਵਾਲ ਦੇ ਮੁੜ ਚਾਲੂ ਚਲਾਓ.

CentOS 7 ਕਰਨ ਦੇ ਬਾਅਦ ਫਾਇਰਵਾਲ ਮੁੜ

ਕਈ ਵਾਰੀ ਇਸ ਨੂੰ ਹਮੇਸ਼ਾ ਸਿਰਫ ਇੱਕ ਸੈਸ਼ਨ ਵਿੱਚ ਇੰਟਰਫੇਸ ਜ਼ੋਨ ਤਬਦੀਲ ਕਰਨ ਲਈ ਸੌਖਾ ਹੈ. ਇਸ ਮਾਮਲੇ ਵਿੱਚ, ਤੁਹਾਨੂੰ ਸਭ ਨੂੰ ਹੈ, ਜੋ ਕਿ ਸੈਟਿੰਗ ਨੂੰ ਇੱਕ ਸਥਾਈ ਆਧਾਰ 'ਤੇ enameled ਰਹੇ ਹਨ, ਇਸ ਲਈ ਸੰਰਚਨਾ ਫਾਇਲ ਨੂੰ ਸੋਧ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇਗੀ. ਇਹ ਕਰਨ ਲਈ, ਸਾਨੂੰ ਤੁਹਾਡੇ ਨੈਨੋ ਪਾਠ ਸੰਪਾਦਕ ਹੈ, ਜੋ ਕਿ sudo yum install ਨੈਨੋ ਦੀ ਸਰਕਾਰੀ ਸਟੋਰੇਜ਼ ਤੱਕ ਇੰਸਟਾਲ ਹੈ ਵਰਤਣ ਲਈ ਸਲਾਹ ਦੇ. ਅੱਗੇ ਅਜਿਹੇ ਕੰਮ ਰਹਿੰਦਾ ਹੈ:

  1. Sudo ਨੈਨੋ ਨੂੰ / etc ਦਰਜ ਕਰ ਕੇ ਸੰਪਾਦਕ ਦੁਆਰਾ ਸੰਰਚਨਾ ਫਾਇਲ ਖੋਲ੍ਹੋ / sysconfig / network-scripts / ifcfg-eth0, ਜਿੱਥੇ eth0 ਦੀ ਲੋੜ ਇੰਟਰਫੇਸ ਦਾ ਨਾਮ ਹੈ.
  2. CentOS 7 ਵਿਚ Firevol ਇੰਟਰਫੇਸ ਸੰਰਚਨਾ ਫਾਇਲ ਨੂੰ ਖੋਲ੍ਹਣ ਲਈ

  3. ਹੋਰ ਅੱਗੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਆਪਣੇ ਖਾਤੇ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ.
  4. CentOS ਵਿੱਚ ਇੰਟਰਫੇਸ ਦੀ ਸੰਰਚਨਾ ਫਾਇਲ ਨੂੰ ਖੋਲ੍ਹਣ ਲਈ ਪਾਸਵਰਡ ਦਿਓ 7

  5. ਲੇਆਉਟ "ਜ਼ੋਨ" ਪੈਰਾਮੀਟਰ ਅਤੇ ਅਰਜੋਈ ਕੀਤੀ, ਉਦਾਹਰਨ ਲਈ, ਜਨਤਕ ਜ ਘਰ ਨੂੰ ਇਸ ਦੇ ਮੁੱਲ ਨੂੰ ਤਬਦੀਲ.
  6. CentOS ਵਿੱਚ ਇੱਕ ਸੰਰਚਨਾ ਫਾਇਲ ਦੁਆਰਾ ਇੰਟਰਫੇਸ ਜ਼ੋਨ ਤਬਦੀਲ ਕਰਨ 7

  7. ਤਬਦੀਲੀ ਨੂੰ ਸੰਭਾਲਣ ਲਈ Ctrl + ਹੇ ਕੁੰਜੀ ਹੋਲਡ.
  8. ਟੈਕਸਟ ਐਡੀਟਰ CentOS ਵਿਚ ਤਬਦੀਲੀ ਰਿਕਾਰਡਿੰਗ 7

  9. ਫਾਈਲ ਨਾਮ ਨੂੰ ਬਦਲ ਨਾ ਕਰੋ, ਪਰ ਸਿਰਫ਼ ਇਸ ਨੂੰ ਦਰਜ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.
  10. CentOS 7 ਪਾਠ ਸੰਪਾਦਕ ਵਿੱਚ ਰਿਕਾਰਡ ਨੂੰ ਤਬਦੀਲੀ ਕਰਨ ਲਈ ਇੱਕ ਫਾਇਲ ਦੇਣੇ

  11. Ctrl + A ਦੁਆਰਾ ਟੈਕਸਟ ਐਡੀਟਰ ਤੋਂ ਬਾਹਰ ਜਾਓ.
  12. CentOS 7 ਬਦਲਾਅ ਦੇ ਬਾਅਦ ਪਾਠ ਸੰਪਾਦਕ ਬੰਦ

ਹੁਣ ਇੰਟਰਫੇਸ ਜ਼ੋਨ ਇੱਕ ਹੋ ਜਾਵੇਗਾ, ਜੋ ਕਿ ਤੁਹਾਨੂੰ ਇਸ ਨੂੰ ਦੇ ਦਿੱਤਾ ਹੈ, ਸੰਰਚਨਾ ਫਾਇਲ ਦੇ ਅਗਲੇ ਸੰਪਾਦਨ, ਜਦ ਤੱਕ. ਅੱਪਡੇਟ ਕੀਤਾ ਪੈਰਾਮੀਟਰ ਲਈ, sudo SystemCTL ਮੁੜ-ਚਾਲੂ Network.Service ਅਤੇ sudo SystemCTL ਮੁੜ-ਚਾਲੂ Firewalld.Service ਨੂੰ ਚਲਾਉਣ.

ਮੂਲ ਜ਼ੋਨ ਸੈੱਟ ਕਰਨ

ਦੇ ਉੱਪਰ, ਸਾਨੂੰ ਹੀ ਇੱਕ ਟੀਮ ਤੁਹਾਨੂੰ ਮੂਲ ਜ਼ੋਨ ਸਿੱਖਣ ਲਈ ਸਹਾਇਕ ਹੈ, ਜੋ ਕਿ ਸਾਬਤ ਕੀਤਾ ਹੈ. ਇਸ ਵਿਚ ਇਹ ਵੀ ਆਪਣੀ ਪਸੰਦ ਨੂੰ ਪੈਰਾਮੀਟਰ ਨੂੰ ਤਬਦੀਲ ਕਰਕੇ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ. ਇਹ ਕਰਨ ਲਈ, ਕੰਸੋਲ ਵਿੱਚ, ਇਸ ਨੂੰ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --set-ਮੂਲ-ਜ਼ੋਨ = ਨਾਮ ਹੈ, ਜਿੱਥੇ ਦਾ ਨਾਮ ਦੀ ਲੋੜ ਜ਼ੋਨ ਦਾ ਨਾਮ ਹੈ ਰਜਿਸਟਰ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੈ.

CentOS ਵਿਚ ਮੂਲ ਫਾਇਰਵਾਲ ਜ਼ੋਨ ਦਾ ਉਦੇਸ਼ 7

ਹੁਕਮ ਦੀ ਸਫਲਤਾ ਲਿਖਤ "ਸਫ਼ਲਤਾ" ਇੱਕ ਵੱਖਰੀ ਲਾਈਨ ਵਿੱਚ ਦੇ ਕੇ ਪਰ੍ਮਾਿਣਤ ਕੀਤਾ ਜਾਵੇਗਾ. ਜੋ ਕਿ ਬਾਅਦ, ਸਾਰੇ ਮੌਜੂਦਾ ਇੰਟਰਫੇਸ ਸੰਰਚਨਾ ਫਾਇਲ ਵਿੱਚ ਨਿਰਧਾਰਤ ਨਹੀ ਹੈ, ਜੇਕਰ, ਖਾਸ ਜ਼ੋਨ ਲਈ ਪੈਦਾ ਕੀਤਾ ਜਾਵੇਗਾ.

CentOS 7 ਵਿਚ ਮੂਲ ਜ਼ੋਨ ਦੇ ਕੇ ਸਫਲ ਮੰਜ਼ਿਲ

ਪ੍ਰੋਗਰਾਮ ਅਤੇ ਸਹੂਲਤ ਲਈ ਨਿਯਮ ਬਣਾਉਣਾ

ਲੇਖ ਦੇ ਸ਼ੁਰੂ ਵਿਚ ਹੀ, ਸਾਨੂੰ ਹਰ ਜ਼ੋਨ ਦੇ ਕਾਰਵਾਈ ਬਾਰੇ ਗੱਲ ਕੀਤੀ. ਅਜਿਹੇ ਸ਼ਾਖਾ ਵਿਚ ਸੇਵਾ, ਸਹੂਲਤ ਅਤੇ ਪ੍ਰੋਗਰਾਮ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਹਰ ਉਪਭੋਗੀ ਮੰਗ ਲਈ ਹਰੇਕ ਲਈ ਵਿਅਕਤੀ ਨੂੰ ਪੈਰਾਮੀਟਰ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਸਹਾਇਕ ਹੋਵੇਗਾ. ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --get-ਸਰਵਿਸਿਜ਼: ਨਾਲ ਸ਼ੁਰੂ ਕਰਨ ਲਈ, ਸਾਨੂੰ ਤੁਹਾਡੇ ਪਲ 'ਤੇ ਉਪਲੱਬਧ ਸੇਵਾ ਦੀ ਪੂਰੀ ਸੂਚੀ ਨਾਲ ਆਪਣੇ ਆਪ ਨੂੰ ਜਾਣੂ ਕਰਨ ਲਈ ਸਲਾਹ ਦੇ.

7 ਸੇਵਾ ਸਿਸਟਮ CentOS ਵਿੱਚ ਉਪਲੱਬਧ ਵੇਖਣ ਲਈ ਹੁਕਮ

ਇਸ ਦਾ ਨਤੀਜਾ ਕਨਸੋਲ ਵਿੱਚ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ ਜਾਵੇਗਾ. ਹਰੇਕ ਸਰਵਰ ਦਾ ਇੱਕ ਸਪੇਸ ਦੇ ਕੇ ਵੰਡਿਆ ਗਿਆ ਹੈ, ਅਤੇ ਤੁਹਾਨੂੰ ਆਸਾਨੀ ਨਾਲ ਸੰਦ ਹੈ ਤੁਹਾਡੇ ਵਿੱਚ ਦਿਲਚਸਪੀ ਰੱਖਦੇ ਹਨ, ਦਾ ਪਤਾ ਕਰ ਸਕਦੇ ਹੋ. ਦੀ ਲੋੜ ਹੈ ਸਰਵਿਸ ਗੁੰਮ ਹੈ, ਜੇ, ਇਸ ਨੂੰ ਵਾਧੂ ਇੰਸਟਾਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ. ਇੰਸਟਾਲੇਸ਼ਨ ਨਿਯਮ 'ਤੇ, ਅਧਿਕਾਰੀ ਸਾਫਟਵੇਅਰ ਦਸਤਾਵੇਜ਼ ਵਿਚ ਪੜ੍ਹਿਆ.

CentOS ਵਿੱਚ ਉਪਲੱਬਧ ਸੇਵਾ ਦੀ ਸੂਚੀ 7

ਉਪਰੋਕਤ ਹੁਕਮ ਨੂੰ ਸੇਵਾ ਦੇ ਸਿਰਫ ਨਾਮ ਦੇ ਜ਼ਾਹਰ. ਹਰੇਕ ਲਈ ਵੇਰਵੇ ਸਹਿਤ ਜਾਣਕਾਰੀ ਮਾਰਗ ਵਿੱਚ / usr / lib / FireWalld / ਸਰਵਿਸਿਜ਼ 'ਤੇ ਵਿਅਕਤੀ ਨੂੰ ਫਾਇਲ ਦੁਆਰਾ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ. ਅਜਿਹੇ ਦਸਤਾਵੇਜ਼ ਵਰਗੇ ਇਸ SSH ਲੱਗਦਾ ਹੈ ਕਰਨ ਲਈ, ਇੱਕ XML ਫਾਰਮੈਟ, ਮਾਰਗ, ਉਦਾਹਰਨ ਲਈ ਹੈ: /usr/lib/firewalld/services/ssh.xml, ਅਤੇ ਦਸਤਾਵੇਜ਼ ਹੇਠ ਸਮੱਗਰੀ ਹੈ:

Ssh.

ਸੁਰੱਖਿਅਤ ਸ਼ੈਲ (SSH) ਇੱਕ ਪਰੋਟੋਕਾਲ ਲਈ ਲਾਗ ਵਿੱਚ ਅਤੇ ਚਲਾਉਣ ਦਾ ਹੁਕਮ ਤੇ ਰਿਮੋਟ ਮਸ਼ੀਨ ਹੈ. ਇਸ ਨੂੰ ਦਿੰਦਾ ਹੈ ਸੁਰੱਖਿਅਤ ਇੰਕ੍ਰਿਪਟਡ ਸੰਚਾਰ. ਤੁਹਾਨੂੰ ਦੀ ਯੋਜਨਾ 'ਤੇ ਆਪਣੀ ਮਸ਼ੀਨ ਨੂੰ Remotenet Via SSH ਉੱਪਰ ਫਾਇਰਵਾਲ ਇੰਟਰਫੇਸ ਤੱਕ ਪਹੁੰਚ ਹੈ, ਜੇ, ਇਸ ਚੋਣ ਨੂੰ ਯੋਗ ਕਰੋ. ਤੁਹਾਨੂੰ OpenSSH-server ਪੈਕੇਜ ਇੰਸਟਾਲ ਇਸ ਚੋਣ ਲਈ ਲਾਹੇਵੰਦ ਹੋਣ ਦੀ ਲੋੜ ਹੈ.

ਸਰਵਿਸ ਸਹਿਯੋਗ ਨੂੰ ਦਸਤੀ ਇੱਕ ਖਾਸ ਜ਼ੋਨ ਵਿੱਚ ਸਰਗਰਮ ਹੈ. ਸੇਵਾ ਦਾ ਨਾਮ - ਟਰਮੀਨਲ ਵਿੱਚ, ਤੁਹਾਨੂੰ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = ਪਬਲਿਕ --DD-ਸੇਵਾ = http ਹੁਕਮ ਹੈ, ਜਿੱਥੇ --Zone = ਪਬਲਿਕ ਸਰਗਰਮ ਜ਼ੋਨ ਹੈ, ਅਤੇ --DD-ਸੇਵਾ = http ਨੂੰ ਸੈੱਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ. ਯਾਦ ਰੱਖੋ ਕਿ ਅਜਿਹੀ ਤਬਦੀਲੀ ਸਿਰਫ ਇੱਕ ਹੀ ਅਜਲਾਸ ਵਿੱਚ ਹੀ ਠੀਕ ਹੋ ਜਾਵੇਗਾ.

ਇੱਕ ਖਾਸ Steavol ਜ਼ੋਨ CentOS 7 ਲਈ ਇੱਕ ਸੇਵਾ ਸ਼ਾਮਿਲ

ਸਥਾਈ ਇਲਾਵਾ ਦੁਆਰਾ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone ਬਾਹਰ ਹੀ = ਪਬਲਿਕ --permanent --DD-ਸੇਵਾ = http, ਅਤੇ ਇਸ ਦਾ ਨਤੀਜਾ "ਸਫਲਤਾ" ਕਾਰਵਾਈ ਦੇ ਮੁਕੰਮਲ ਹੋਣ ਲੱਗਦਾ ਹੈ ਹੈ.

ਸਥਾਈ Firevola CentOS 7 ਕਰਨ ਲਈ ਇੱਕ ਸੇਵਾ ਸ਼ਾਮਿਲ

Sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = ਪਬਲਿਕ --permanent --list-ਸਰਵਿਸਿਜ਼: ਤੁਹਾਨੂੰ ਕਨਸੋਲ ਦੀ ਇੱਕ ਵੱਖਰੀ ਲਾਈਨ ਵਿੱਚ ਇੱਕ ਸੂਚੀ ਵੇਖਾਉਣ ਕੇ ਇੱਕ ਖਾਸ ਜ਼ੋਨ ਲਈ ਸਥਾਈ ਨਿਯਮ ਦੀ ਮੁਕੰਮਲ ਸੂਚੀ ਵੇਖ ਸਕਦੇ ਹੋ.

ਸਥਾਈ ਫਾਇਰਵਾਲ ਸੇਵਾ CentOS ਦੀ ਸੂਚੀ ਦੇਖੋ 7

ਸੇਵਾ ਤੱਕ ਪਹੁੰਚ ਦੀ ਘਾਟ ਦੇ ਨਾਲ ਫੈਸਲਾ ਸਮੱਸਿਆ

ਦੇ ਤੌਰ ਤੇ ਦੀ ਇਜਾਜ਼ਤ ਮਿਆਰੀ ਫਾਇਰਵਾਲ ਨਿਯਮ ਵਧੇਰੇ ਪ੍ਰਸਿੱਧ ਹਨ ਅਤੇ ਸੁਰੱਖਿਅਤ ਸੇਵਾ ਦੁਆਰਾ ਸੰਕੇਤ ਹੈ, ਪਰ ਕੁਝ ਮਿਆਰੀ ਜ ਤੀਜੀ-ਪਾਰਟੀ ਕਾਰਜ ਨੂੰ ਇਸ ਬਲਾਕ ਕਰ ਰਹੇ ਹਨ. ਇਸ ਮਾਮਲੇ ਵਿੱਚ, ਉਪਭੋਗੀ ਨੂੰ ਦਸਤੀ ਪਹੁੰਚ ਨਾਲ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਸੈਟਿੰਗ ਤਬਦੀਲ ਕਰਨ ਦੀ ਲੋੜ ਹੈ. ਤੁਹਾਨੂੰ ਦੋ ਵੱਖ ਵੱਖ ਢੰਗ ਵਿੱਚ ਇਸ ਨੂੰ ਕੀ ਕਰ ਸਕਦਾ ਹੈ.

Portes ਪੋਰਟ

ਤੁਹਾਨੂੰ ਪਤਾ ਹੈ ਦੇ ਰੂਪ ਵਿੱਚ, ਸਭ ਨੈੱਟਵਰਕ ਸੇਵਾ ਇੱਕ ਖਾਸ ਪੋਰਟ ਨੂੰ ਵਰਤਣ ਦੀ. ਇਹ ਆਸਾਨੀ ਨਾਲ ਇੱਕ ਫਾਇਰਵਾਲ ਦੁਆਰਾ ਖੋਜਿਆ ਗਿਆ ਹੈ, ਅਤੇ ਬਲਾਕ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ. ਫਾਇਰਵਾਲ ਅਜਿਹੇ ਕੰਮ ਬਚਣ ਲਈ, ਤੁਹਾਨੂੰ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = ਪਬਲਿਕ ਦੀ ਲੋੜੀਦੀ ਪੋਰਟ ਨੂੰ ਖੋਲ੍ਹਣ ਦੀ ਲੋੜ ਹੈ - PORTD-ਪੋਰਟ = 0000 / TCP, ਜਿੱਥੇ --Zone = ਪਬਲਿਕ ਇੱਕ ਪੋਰਟ ਖੇਤਰ ਹੈ, --DD- ਪੋਰਟ = 0000 / TCP - ਪੋਰਟ ਨੰਬਰ ਅਤੇ ਪਰੋਟੋਕਾਲ. ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --list-ਪੋਰਟ ਦੀ ਚੋਣ ਖੁੱਲੇ ਪੋਰਟ ਦੀ ਇੱਕ ਸੂਚੀ ਵੇਖਾਏਗਾ.

ਇੱਕ ਨੂੰ ਕੁਝ ਫਾਇਰਵਾਲ ਵਿੱਚ ਪੋਰਟ ਦੇ ਖੁੱਲਣ ਜ਼ੋਨ CentOS 7

ਪੋਰਟ ਸੀਮਾ - ਤੁਹਾਨੂੰ ਸੀਮਾ ਵਿੱਚ ਸ਼ਾਮਿਲ ਖੁੱਲੇ ਪੋਰਟ ਦੀ ਲੋੜ ਹੈ, ਜੇ, sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. ਸਤਰ --zone = ਪਬਲਿਕ --DD-ਪੋਰਟ = 0000-9999 / UDP, ਜਿੱਥੇ --add-ਪੋਰਟ = 0000-9999 / UDP ਦਾ ਇਸਤੇਮਾਲ ਅਤੇ ਆਪਣੇ ਪਰੋਟੋਕਾਲ.

ਇੱਕ ਖਾਸ Firevola ਜ਼ੋਨ CentOS 7 ਵਿੱਚ ਪੋਰਟ ਸੀਮਾ ਖੋਲ੍ਹਣ

ਉਪਰੋਕਤ ਹੁਕਮ ਸਿਰਫ ਤੁਹਾਨੂੰ ਇਸੇ ਪੈਰਾਮੀਟਰ ਵਰਤਣ ਦੀ ਟੈਸਟ ਕਰਨ ਲਈ ਸਹਾਇਕ ਹੈ. ਇਸ ਨੂੰ ਸਫਲਤਾ ਨਾਲ ਪਾਸ ਕਰ ਦਿੱਤਾ ਹੈ, ਜੇ, ਤੁਹਾਨੂੰ ਲਗਾਤਾਰ ਸੈਟਿੰਗ ਨੂੰ ਉਸੇ ਪੋਰਟ ਨੂੰ ਸ਼ਾਮਿਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਇਸ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone ਦਾਖਲ ਹੋ ਕੇ ਕੀਤਾ ਗਿਆ ਹੈ = ਪਬਲਿਕ --permanent --add-ਪੋਰਟ = 0000 / TCP ਜ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. - ਜ਼ੋਨ = ਪਬਲਿਕ --permanent --add-ਪੋਰਟ = 0000-9999 / UDP. sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = ਪਬਲਿਕ --permanent --list-ਪੋਰਟ: ਓਪਨ ਸਥਾਈ ਪੋਰਟ ਦੀ ਸੂਚੀ ਹੇਠ ਦੇਖਿਆ ਗਿਆ ਹੈ.

ਸੇਵਾ ਦੀ ਪਰਿਭਾਸ਼ਾ

ਤੁਹਾਨੂੰ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ, ਪੋਰਟ ਨੂੰ ਸ਼ਾਮਿਲ ਕਿਸੇ ਵੀ ਮੁਸ਼ਕਲ ਦਾ ਕਾਰਨ ਬਣ ਨਹੀ ਕਰਦਾ ਹੈ, ਪਰ ਜਦ ਕਾਰਜ ਇੱਕ ਵੱਡੀ ਰਕਮ ਦਾ ਇਸਤੇਮਾਲ ਵਿਧੀ ਗੁੰਝਲਦਾਰ ਹੈ. ਸਾਰੇ ਵਰਤੀ ਪੋਰਟ ਨੂੰ ਟਰੈਕ ਕਰਨ ਲਈ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ, ਵਿਚਾਰ, ਜੋ ਕਿ ਦੀ ਸੇਵਾ ਕਰਨ ਦਾ ਪੱਕਾ ਇਰਾਦਾ ਹੋਰ ਵੀ ਸਹੀ ਚੋਣ ਹੋਵੇਗਾ:

  1. ਲਿਖ ਕੇ ਸੰਰਚਨਾ ਫਾਇਲ ਨੂੰ ਨਕਲ ਹੈ sudo ਪੀ /usr/lib/firewalld/services/service.xml /etc/firewalld/services/example.xml, ਜਿੱਥੇ service.xml ਸੇਵਾ ਫਾਇਲ ਦਾ ਨਾਮ ਹੈ, ਅਤੇ example.xml ਹੈ ਇਸ ਦੇ ਨਕਲ ਦੇ ਨਾਮ.
  2. ਕਾਪੀ ਕਰੋ ਫਾਇਲ ਫਾਇਲ ਸੇਵਾ ਫਾਇਲ CentOS 7 ਵਿੱਚ

  3. ਕਿਸੇ ਵੀ ਪਾਠ ਸੰਪਾਦਕ ਦੁਆਰਾ ਤਬਦੀਲੀ ਕਰਨ ਲਈ ਇੱਕ ਕਾਪੀ ਖੋਲ੍ਹੋ, ਉਦਾਹਰਨ ਲਈ, ਹੈ sudo ਨੈਨੋ /etc/firewalld/services/example.xml.
  4. ਨੂੰ ਇੱਕ ਕਾਪੀ ਕੀਤਾ CentOS 7 ਸੇਵਾ ਫਾਇਲ ਸ਼ੁਰੂ ਹੋ ਰਿਹਾ ਹੈ

  5. ਮਿਸਾਲ ਲਈ, ਸਾਨੂੰ HTTP ਨੂੰ ਸੇਵਾ ਦੀ ਇੱਕ ਕਾਪੀ ਬਣਾਇਆ ਹੈ. ਦਸਤਾਵੇਜ਼ ਵਿੱਚ, ਤੁਹਾਨੂੰ ਅਸਲ ਵਿੱਚ ਵੱਖ-ਵੱਖ ਮੈਟਾਡਾਟਾ, ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਛੋਟਾ ਨਾਮ ਅਤੇ ਵੇਰਵਾ ਵੇਖੋ. ਇਹ ਕੰਮ ਕਰਨ ਲਈ ਸਰਵਰ ਸਿਰਫ ਪੋਰਟ ਨੰਬਰ ਅਤੇ ਪਰੋਟੋਕਾਲ ਦੀ ਤਬਦੀਲੀ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ. ਸਤਰ "ਉੱਪਰ" ਪੋਰਟ ਖੋਲਣ ਲਈ ਸ਼ਾਮਿਲ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ. TCP - ਪਰੋਟੋਕਾਲ ਨੂੰ, ਇੱਕ 0000 - ਪੋਰਟ ਨੰਬਰ.
  6. CentOS ਵਿਚ ਖੁੱਲੇ ਪੋਰਟ ਦੀ ਸੇਵਾ ਫਾਇਲ ਸੋਧ 7

  7. ਸੰਭਾਲੋ ਸਾਰੇ ਬਦਲਾਅ (Ctrl + ਹੇ), ਨੇੜੇ ਫਾਇਲ (Ctrl + X), ਅਤੇ ਫਿਰ ਫਾਇਰਵਾਲ ਮੁੜ-ਚਾਲੂ ਕਰੋ sudo ਦੁਆਰਾ ਪੈਰਾਮੀਟਰ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --reload. ਜੋ ਕਿ ਬਾਅਦ, ਸੇਵਾ ਉਪਲੱਬਧ ਦੀ ਸੂਚੀ ਹੈ, ਜੋ ਕਿ ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --get-ਸਰਵਿਸਿਜ਼ ਦੁਆਰਾ ਦੇਖਿਆ ਜਾ ਸਕਦਾ ਹੈ ਵਿੱਚ ਵੇਖਾਈ ਦੇਵੇਗਾ.
  8. CentOS 7 ਵਿਚ Firevol ਸੇਵਾ ਮੁੜ

ਤੁਹਾਨੂੰ ਸਿਰਫ ਸੇਵਾ ਲਈ ਪਹੁੰਚ ਨਾਲ ਸੇਵਾ ਸਮੱਸਿਆ ਦਾ ਸਭ ਉਚਿਤ ਹੱਲ ਹੈ ਦੀ ਚੋਣ ਕਰੋ ਅਤੇ ਦਿੱਤੇ ਨਿਰਦੇਸ਼ ਚਲਾਉਣ ਲਈ ਹੈ. ਤੁਹਾਨੂੰ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ, ਸਭ ਨੂੰ ਕੰਮ ਕਾਫ਼ੀ ਆਸਾਨੀ ਨਾਲ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ, ਅਤੇ ਕੋਈ ਵੀ ਮੁਸ਼ਕਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ.

ਕਸਟਮ ਜ਼ੋਨ ਬਣਾਉਣਾ

ਤੁਹਾਨੂੰ ਹੀ ਪਤਾ ਹੈ ਕਿ ਸ਼ੁਰੂ-ਸ਼ੁਰੂ ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਨਿਯਮ ਦੇ ਨਾਲ ਵੱਖ-ਵੱਖ ਜ਼ੋਨ ਦੀ ਇੱਕ ਵੱਡੀ ਗਿਣਤੀ Firewalld ਵਿੱਚ ਬਣਾਇਆ ਗਿਆ ਹੈ. DNS ਸਰਵਰ ਲਈ - ਪਰ, ਹਾਲਾਤ ਅਜਿਹੇ ਇੰਸਟਾਲ ਵੈੱਬ ਸਰਵਰ ਜ "PrivatedNS" ਲਈ "PublicWeb" ਦੇ ਤੌਰ ਤੇ, ਹੁੰਦੀ ਹੈ, ਜਦ ਕਿ ਸਿਸਟਮ ਪਰਸ਼ਾਸ਼ਕ ਲੋੜ ਇੱਕ ਉਪਭੋਗੀ ਜ਼ੋਨ ਬਣਾਉਣ ਲਈ. ਇਹ ਦੋ ਉਦਾਹਰਣ 'ਤੇ, ਸਾਨੂੰ ਸ਼ਾਖਾ ਦੇ ਨਾਲ-ਨਾਲ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੇਗਾ:

  1. Sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --permanent --new-ਜ਼ੋਨ = PublicWeb ਅਤੇ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Permanent --new-ਜ਼ੋਨ = PrivatedNS ਕੇ ਦੋ ਸਥਾਈ ਜ਼ੋਨ ਬਣਾਓ.
  2. ਨਵ ਯੂਜ਼ਰ ਨੂੰ zonevola ਜ਼ੋਨ CentOS ਸ਼ਾਮਿਲ 7

  3. ਉਹ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --reLoad ਸੰਦ ਹੈ-ਚਾਲੂ ਹੋਣ ਤੇ ਉਪਲੱਬਧ ਹੋ ਜਾਵੇਗਾ. ਸਥਾਈ ਜ਼ੋਨ ਵੇਖਾਉਣ ਲਈ, sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --permanent --get-ਖ਼ੇਤਰ ਦਿਓ.
  4. CentOS 7 ਵਿੱਚ ਕਿਫਾਇਤੀ ਫਾਇਰਵਾਲ ਦੇਖੋ

  5. ਉਹ ਅਜਿਹੇ "SSH ਨੂੰ", "HTTP," ਅਤੇ "https" ਦੇ ਤੌਰ ਤੇ ਜ਼ਰੂਰੀ ਸੇਵਾ, ਦਿਓ. ਇਹ sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = PublicWeb --add-ਸੇਵਾ = SSH ਨੂੰ ਦੁਆਰਾ ਕੀਤਾ ਰਹੇ ਹਨ, sudo ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --zone = PublicWeb --Do-ਸੇਵਾ = PublicWeb --Do ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. - PublicWeb - PublicWeb - Add- ਸੇਵਾ = HTTPS, ਜਿੱਥੇ --Zone = PublicWeb ਨੂੰ ਜੋਡ਼ਨ ਲਈ ਜ਼ੋਨ ਦਾ ਨਾਮ ਹੈ. ਤੁਹਾਨੂੰ ਫਾਇਰਵਾਲ-ਸੀ.ਐਮ.ਡੀ. --Zone = PublicWeb --list-ਸਾਰੇ ਬਕਾਇਆ ਕੇ ਸੇਵਾ ਦੇ ਕੰਮ ਦੀ ਦੇਖ ਸਕਦੇ ਹਨ.
  6. CentOS ਨੂੰ ਯੂਜ਼ਰ 7 ਜ਼ੋਨ ਨੂੰ ਸੇਵਾ ਸ਼ਾਮਿਲ

ਇਸ ਲੇਖ ਨੂੰ ਤੱਕ, ਤੁਹਾਨੂੰ ਕਸਟਮ ਜ਼ੋਨ ਬਣਾਉਣ ਅਤੇ ਉਸ ਨੂੰ ਸੇਵਾ ਵਿੱਚ ਸ਼ਾਮਿਲ ਕਰਨਾ ਸਿੱਖਿਆ ਹੈ. ਸਾਨੂੰ ਹੀ ਮੂਲ ਹੈ ਅਤੇ ਉਪਰੋਕਤ, ਤੁਹਾਨੂੰ ਸਿਰਫ ਸਹੀ ਨਾਮ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰ ਸਕਦੇ ਹੋ ਨਿਰਧਾਰਤ ਇੰਟਰਫੇਸ ਦੇ ਰੂਪ ਨੂੰ ਦੱਸ ਦਿੱਤਾ ਹੈ. ਕੋਈ ਵੀ ਸਥਾਈ ਤਬਦੀਲੀ ਕਰਨ ਦੇ ਬਾਅਦ ਫਾਇਰਵਾਲ ਮੁੜ-ਚਾਲੂ ਕਰਨਾ ਨਾ ਭੁੱਲੋ.

ਤੁਹਾਨੂੰ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ, FireWalld ਫਾਇਰਵਾਲ ਇੱਕ ਕਾਫ਼ੀ volumetric ਸੰਦ ਤੁਹਾਨੂੰ ਫਾਇਰਵਾਲ ਦੀ ਸਭ ਫਲੈਕਸੀਬਲ ਸੰਰਚਨਾ ਕਰਨ ਲਈ ਸਹਾਇਕ ਹੈ, ਜੋ ਕਿ ਹੈ. ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਸਿਸਟਮ ਅਤੇ ਦਿੱਤੇ ਨਿਯਮ ਦੇ ਨਾਲ ਸਹੂਲਤ ਨੂੰ ਚਾਲੂ ਤੁਰੰਤ ਆਪਣੇ ਕੰਮ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਸਿਰਫ਼ ਰਹਿੰਦਾ ਹੈ. Sudo SystemCTL ਦੇ ਨਾਲ ਇਸ ਨੂੰ ਬਣਾਉ Firewalld ਹੁਕਮ ਯੋਗ ਕਰੋ.

ਹੋਰ ਪੜ੍ਹੋ