GNU/Linux >> Linux Esercitazione >  >> Linux

Consenti il ​​traffico web nel firewall del software iptables

Questo articolo descrive come configurare i tuoi iptables firewall software per consentire il traffico web sulla porta 80 (HTTP) e sulla porta 443 (HTTPS). iptables è il firewall software predefinito per le distribuzioni basate su RHEL® 6.

Prerequisiti

Devi avere i seguenti prerequisiti:

  • Conoscenza di base di Secure Shell (SSH)
  • Accesso sudo o amministrativo al tuo server
  • Un server cloud con RHEL 6 o CentOS® 6 che esegue iptables

IMPORTANTE :questi passaggi sono solo per server Cloud non RackConnected. Se stai usando RackConnect, puoi apportare queste modifiche sul tuo firewall dedicato.

Accedi al tuo server utilizzando SSH, quindi completa i passaggi nelle sezioni seguenti per il tuo metodo di configurazione preferito.

Metodo di comando a riga singola

Utilizzare il seguente comando di una riga per aprire le porte del firewall:

    sudo sh -c "iptables -I INPUT -p tcp -m tcp --dport 80 -j ACCEPT && iptables -I INPUT -p tcp -m tcp --dport 443 -j ACCEPT && service iptables save"

Metodo dei comandi individuali

Se preferisci configurare il firewall software utilizzando passaggi discreti anziché utilizzando il comando one-line, procedi come segue:

  1. Esegui il comando seguente per consentire il traffico sulla porta 80:

    sudo iptables -I INPUT -p tcp -m tcp --dport 80 -j ACCEPT
    
  2. Esegui il comando seguente per consentire il traffico sulla porta 443:

    sudo iptables -I INPUT -p tcp -m tcp --dport 443 -j ACCEPT
    
  3. Esegui il comando seguente per salvare iptables regole:

    sudo service iptables save
    

Dopo aver completato i passaggi precedenti, hai configurato il tuo server per consentire il traffico Web HTTP e HTTPS tramite i tuoi iptables firewall software. Se hai configurato il tuo sito web per accettare il traffico sulle porte 80 e 443, dovresti essere in grado di visitare entrambe le versioni HTTP e HTTPS del tuo sito web.


Linux
  1. Come aggiungere regole iptables personalizzate in CSF Firewall

  2. Consenti il ​​traffico web in un firewall software firewall

  3. Consenti il ​​traffico web nel firewall del software ufw

  4. Gestione di base del firewall iptables

  5. Qual è il comando gcloud per consentire il traffico http su un'istanza VM? (Non è creare una regola del firewall!)

Che cos'è un WAF (Web Application Firewall)? Tipi di WAF

Come proteggere un firewall Linux con le regole IPtables

I 5 migliori firewall Linux

Come configurare un firewall sul tuo server Linux

Controlla il traffico di rete in uscita

Debug di iptables e insidie ​​comuni del firewall?