Android

Iptable-ohjelmien asentaminen centos 7: een

Linux palvelin -ohjelma

Linux palvelin -ohjelma

Sisällysluettelo:

Anonim

CentOS 7: stä alkaen FirewallD korvaa iptables oletuspalomuurin hallintatyökaluna.

FirewallD on täydellinen palomuuriratkaisu, jota voidaan hallita komentoriviohjelmalla, jota kutsutaan palomuuri-cmd. Jos pidät Iptables-komentorivin syntaksista miellyttävämmänä, voit poistaa FirewallD: n käytöstä ja palata takaisin klassiseen iptables-asetukseen.

Tämä opetusohjelma näyttää sinulle kuinka poistaa FirewallD-palvelu käytöstä ja asentaa iptables.

edellytykset

Ennen kuin aloitat opetusohjelman, varmista, että olet kirjautunut sisään käyttäjänä, jolla on sudo-oikeudet.

Poista palomuuri käytöstä

Voit poistaa palomuurin käytöstä CentOS 7 -järjestelmässäsi seuraavasti:

  1. Kirjoita seuraava komento pysäyttääksesi FirewallD-palvelun:

    sudo systemctl stop firewalld

    Poista FirewallD-palvelun käynnistys käytöstä automaattisesti järjestelmän käynnistyksen yhteydessä:

    sudo systemctl disable firewalld

    Peitä FirewallD-palvelu estääksesi sitä käynnistämästä toista palvelua:

    sudo systemctl mask --now firewalld

Asenna ja ota Iptables käyttöön

Asenna Iptables CentOS 7 -järjestelmään seuraavasti:

  1. Suorita seuraava komento asentaaksesi iptables-service paketin CentOS-arkistoista:

    sudo yum install iptables-services

    Kun paketti on asennettu, käynnistä Iptables-palvelu:

    sudo systemctl start iptables sudo systemctl start iptables6

    Ota Iptables-palvelu käynnistyä automaattisesti järjestelmän käynnistyessä:

    sudo systemctl enable iptables sudo systemctl enable iptables6

    Tarkista iptables-palvelun tila:

    sudo systemctl status iptables sudo systemctl status iptables6

    Tarkista nykyiset iptable-säännöt seuraavilla komennoilla:

    sudo iptables -nvL sudo iptables6 -nvL

    Oletuksena vain SSH-portti 22 on auki. Lähdön tulisi näyttää noin:

    Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 5400 6736K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED, ESTABLISHED 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 2 148 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 3 180 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT 4298 packets, 295K bytes) pkts bytes target prot opt in out source destination

Tässä vaiheessa olet onnistuneesti ottanut iptables-palvelun käyttöön ja voit aloittaa palomuurin rakentamisen. Muutokset jatkuvat uudelleenkäynnistyksen jälkeen.

johtopäätös

Tässä opetusohjelmassa opit kuinka poistaa FirewallD-palvelu käytöstä ja asentaa iptables.

palomuurin centot