Introduzione
Nella terminologia di rete, le porte sono definite come connessioni logiche che utilizzano TCP/IP e UDP (User Diagram Protocol) per specificare un particolare programma server da un programma client o da un computer in un Rete. I numeri di porta vanno da 0 a 65535, ciascuno dei quali è assegnato a un particolare servizio nella rete. Ad esempio, i servizi HTTP utilizzano la porta 80 come predefinita. Allo stesso modo, la porta 8080 si riferisce a una posizione nella rete per ospitare un server Web alternativo.
Nei sistemi operativi basati su Linux, le porte vengono aperte utilizzando Iptables. Per informazioni su come configurare il firewall utilizzando Iptables in Ubuntu14.04, utilizzare il collegamento sottostante.
Configura un firewall usando Iptables su Ubuntu 14.04
In questa breve guida, discuteremo i passaggi necessari per aprire le porte in CentOS.
Fase 1:requisiti di accesso
Per modificare le impostazioni del firewall utilizzando Iptable, devi avere accesso a un account di superutente non root, con i privilegi sudo impostati sul tuo server. Per prima cosa devi sapere che i comandi di iptables devono essere eseguiti solo con i privilegi di root. Per implementare questa condizione, aggiungeremo “sudo” prima di tutti i comandi di questa guida. Possiamo anche accedere come utente root usando i comandi "su" o "sudo -i" ma continueremo con "sudo" per questa guida.
Fase 2:verifica delle regole Iptables correnti
Inizialmente dobbiamo trovare le regole correnti che sono configurate per iptables. Ciò si ottiene utilizzando il seguente comando:
# sudo iptables -L
Chain INPUT (policy ACCEPT) target prot opt origine destinazione Chain FORWARD (policy ACCEPT) target prot opt origine destinazione Chain OUTPUT (policy ACCEPT) target destinazione prot opt origine >Possiamo anche vedere le regole attuali in un formato più semplice usando il flag -S invece del flag -L:
# sudo iptables -S-P INGRESSO ACCEPT-P AVANTI ACCEPT-P USCITA ACCEPTPassaggio 3:aggiunta di porta
Ci sono vari numeri di porta che vanno da 0 a 65535 che possono essere aggiunti. Prendiamo la porta 80 per il nostro riferimento che corrisponde ai servizi HTTP. Utilizzare il comando seguente per aggiungere la porta 80 alla catena del firewall.
# sudo iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPTAnche altre porte vengono aggiunte come sopra sostituendo il numero di porta corrispondente al posto di "80".
Fase 4:salvataggio delle regole di Iptables
È importante salvare le regole di Iptables una volta che sono state configurate nel firewall. Questo perché una volta riavviato il sistema senza salvare le nuove regole, verranno ripristinate le regole predefinite. Per salvare le modifiche in modo permanente, utilizza il seguente comando
# servizio sudo iptables salva