Android

Πώς να εγκαταστήσετε το iptables σε centos 7

Πώς να εγκαταστήσετε το Greek Superleague Patch στο PES 2020 (Full Version PS4)

Πώς να εγκαταστήσετε το Greek Superleague Patch στο PES 2020 (Full Version PS4)

Πίνακας περιεχομένων:

Anonim

Αρχίζοντας με το CentOS 7, το FirewallD αντικαθιστά το iptables ως το βασικό εργαλείο διαχείρισης τείχους προστασίας.

Το FirewallD είναι μια ολοκληρωμένη λύση τείχους προστασίας που μπορεί να ελεγχθεί με ένα βοηθητικό πρόγραμμα γραμμής εντολών που ονομάζεται firewall-cmd. Εάν είστε πιο άνετοι με τη σύνταξη της γραμμής εντολών Iptables, τότε μπορείτε να απενεργοποιήσετε το FirewallD και να επιστρέψετε στην κλασική ρύθμιση iptables.

Αυτό το σεμινάριο θα σας δείξει πώς να απενεργοποιήσετε την υπηρεσία FirewallD και να εγκαταστήσετε το iptables.

Προϋποθέσεις

Πριν ξεκινήσετε με το σεμινάριο, βεβαιωθείτε ότι έχετε συνδεθεί ως χρήστης με δικαιώματα sudo.

Απενεργοποιήστε το FirewallD

Για να απενεργοποιήσετε το FirewallD στο σύστημα CentOS 7, ακολουθήστε τα εξής βήματα:

  1. Πληκτρολογήστε την ακόλουθη εντολή για να διακόψετε την υπηρεσία FirewallD:

    sudo systemctl stop firewalld

    Απενεργοποιήστε την υπηρεσία FirewallD για αυτόματη εκκίνηση κατά την εκκίνηση του συστήματος:

    sudo systemctl disable firewalld

    Μάστεστε την υπηρεσία FirewallD για να αποτρέψετε την εκκίνηση από άλλες υπηρεσίες:

    sudo systemctl mask --now firewalld

Εγκαταστήστε και ενεργοποιήστε τα Iptables

Εκτελέστε τα παρακάτω βήματα για να εγκαταστήσετε το Iptables σε ένα σύστημα CentOS 7:

  1. Εκτελέστε την ακόλουθη εντολή για να εγκαταστήσετε το πακέτο iptables-service από τα αποθετήρια CentOS:

    sudo yum install iptables-services

    Μόλις εγκατασταθεί το πακέτο, ξεκινήστε την υπηρεσία Iptables:

    sudo systemctl start iptables sudo systemctl start iptables6

    Ενεργοποιήστε την υπηρεσία Iptables να ξεκινά αυτόματα κατά την εκκίνηση του συστήματος:

    sudo systemctl enable iptables sudo systemctl enable iptables6

    Ελέγξτε την κατάσταση υπηρεσίας iptables με:

    sudo systemctl status iptables sudo systemctl status iptables6

    Για να ελέγξετε τους τρέχοντες κανόνες iptables, χρησιμοποιήστε τις ακόλουθες εντολές:

    sudo iptables -nvL sudo iptables6 -nvL

    Από προεπιλογή, μόνο η θύρα SSH 22 είναι ανοιχτή. Η έξοδος θα πρέπει να φαίνεται κάπως έτσι:

    Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 5400 6736K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED, ESTABLISHED 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 2 148 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 3 180 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT 4298 packets, 295K bytes) pkts bytes target prot opt in out source destination

Σε αυτό το σημείο, έχετε ενεργοποιήσει με επιτυχία την υπηρεσία iptables και μπορείτε να ξεκινήσετε την κατασκευή του τείχους προστασίας. Οι αλλαγές θα συνεχιστούν μετά την επανεκκίνηση.

συμπέρασμα

Σε αυτό το σεμινάριο μάθατε πώς μπορείτε να απενεργοποιήσετε την υπηρεσία FirewallD και να εγκαταστήσετε το iptables.

firewall centos