Android

Sådan installeres iptables på centos 7

Setup webmail server roundcubemail-1.2.3 in CentOS 5.4 clean OS

Setup webmail server roundcubemail-1.2.3 in CentOS 5.4 clean OS

Indholdsfortegnelse:

Anonim

Fra CentOS 7 erstatter FirewallD iptables som standard firewall-styringsværktøj.

FirewallD er en komplet firewall-løsning, der kan styres med et kommandolinjeværktøj kaldet firewall-cmd. Hvis du er mere komfortabel med Iptables-kommandolinjens syntaks, kan du deaktivere FirewallD og gå tilbage til den klassiske iptables-opsætning.

Denne tutorial viser dig, hvordan du deaktiverer FirewallD-tjenesten og installerer iptables.

Forudsætninger

Før du begynder med selvstudiet, skal du sørge for, at du er logget ind som bruger med sudo-privilegier.

Deaktiver firewallD

Følg disse trin for at deaktivere FirewallD på dit CentOS 7-system:

  1. Skriv følgende kommando for at stoppe FirewallD-tjenesten:

    sudo systemctl stop firewalld

    Deaktiver FirewallD-tjenesten for at starte automatisk ved systemstart:

    sudo systemctl disable firewalld

    Masker FirewallD-tjenesten for at forhindre, at den startes af andre tjenester:

    sudo systemctl mask --now firewalld

Installer og aktiver Iptables

Udfør følgende trin for at installere Iptables på et CentOS 7-system:

  1. Kør følgende kommando for at installere iptables-service pakken fra CentOS-oplagrene:

    sudo yum install iptables-services

    Når pakken er installeret, start Iptables-tjenesten:

    sudo systemctl start iptables sudo systemctl start iptables6

    Aktivér Iptables-tjenesten for at starte automatisk ved systemstart:

    sudo systemctl enable iptables sudo systemctl enable iptables6

    Kontroller iptables-servicestatus med:

    sudo systemctl status iptables sudo systemctl status iptables6

    Brug følgende kommandoer til at kontrollere de aktuelle iptables-regler:

    sudo iptables -nvL sudo iptables6 -nvL

    Som standard er kun SSH-porten 22 åben. Outputet skal se sådan ud:

    Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 5400 6736K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED, ESTABLISHED 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 2 148 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 3 180 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT 4298 packets, 295K bytes) pkts bytes target prot opt in out source destination

På dette tidspunkt har du med succes aktiveret iptables-tjenesten, og du kan begynde at bygge din firewall. Ændringerne vil fortsætte efter en genstart.

Konklusion

I denne tutorial lærte du, hvordan du deaktiverer FirewallD-tjenesten og installerer iptables.

firewall centos