Android

Az iptables telepítése a centos 7-en

LDAP-szerver telepítése

LDAP-szerver telepítése

Tartalomjegyzék:

Anonim

A CentOS 7-től kezdve a FirewallD az iptables helyettesíti alapértelmezett tűzfalkezelő eszközként.

A FirewallD egy komplett tűzfalmegoldás, amelyet tűzfal-cmd nevű parancssori segédprogrammal vezérelhetünk. Ha jobban tetszik az Iptables parancssori szintaxisa, akkor letilthatja a FirewallD alkalmazást, és visszatérhet a klasszikus iptables beállításához.

Ez az oktatóanyag megmutatja, hogyan lehet letiltani a FirewallD szolgáltatást és telepíteni az iptables.

Előfeltételek

Az oktatóanyag megkezdése előtt győződjön meg arról, hogy be van jelentkezve mint sudo jogosultságokkal rendelkező felhasználó.

A FirewallD letiltása

A tűzfalak letiltásához a CentOS 7 rendszeren tegye a következőket:

  1. Gépelje be a következő parancsot a FirewallD szolgáltatás leállításához:

    sudo systemctl stop firewalld

    Tilos letiltani a FirewallD szolgáltatás automatikus indítását a rendszerindításkor:

    sudo systemctl disable firewalld

    Maszkolja a FirewallD szolgáltatást annak megakadályozása érdekében, hogy más szolgáltatások indítsák el:

    sudo systemctl mask --now firewalld

Az Iptable telepítése és engedélyezése

Hajtsa végre a következő lépéseket az Iptables telepítéséhez egy CentOS 7 rendszeren:

  1. Futtassa a következő parancsot az iptables-service csomag telepítéséhez a CentOS adattárakból:

    sudo yum install iptables-services

    A csomag telepítése után indítsa el az Iptables szolgáltatást:

    sudo systemctl start iptables sudo systemctl start iptables6

    Engedélyezze az Iptables szolgáltatás automatikus indítását a rendszerindításkor:

    sudo systemctl enable iptables sudo systemctl enable iptables6

    Ellenőrizze az iptable szolgáltatás állapotát:

    sudo systemctl status iptables sudo systemctl status iptables6

    A jelenlegi iptable-szabályok ellenőrzéséhez használja a következő parancsokat:

    sudo iptables -nvL sudo iptables6 -nvL

    Alapértelmezés szerint csak a 22 SSH-port van nyitva. A kimenetnek így kell kinéznie:

    Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 5400 6736K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED, ESTABLISHED 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 2 148 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 3 180 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT 4298 packets, 295K bytes) pkts bytes target prot opt in out source destination

Ezen a ponton sikeresen engedélyezte az iptables szolgáltatást, és megkezdheti a tűzfalakat. A változások az újraindítás után is megmaradnak.

Következtetés

Ebben az oktatóanyagban megtanulta, hogyan kell letiltani a FirewallD szolgáltatást és telepíteni az iptable programokat.

tűzfal centos