Úvod
V síťové terminologii se porty označují jako místa logického připojení, která používají protokol TCP/IP a UDP (User Diagram Protocol) ke specifikaci konkrétního serverového programu z klientského programu nebo počítače v síť. Čísla portů se pohybují od 0 do 65535, z nichž každé je přiřazeno určité službě v síti. Například služby HTTP používají port 80 jako výchozí. Podobně port 8080 odkazuje na místo v síti pro hostování alternativního webového serveru.
V operačních systémech založených na Linuxu se porty otevírají pomocí Iptables. Chcete-li se dozvědět, jak nakonfigurovat firewall pomocí Iptables v Ubuntu14.04, použijte níže uvedený odkaz.
Konfigurace brány firewall pomocí Iptables na Ubuntu 14.04
V tomto stručném průvodci probereme kroky k otevření portů v CentOS.
Krok 1:Požadavky na přihlášení
Chcete-li změnit nastavení brány firewall pomocí Iptable, musíte mít přístup k účtu superuživatele bez oprávnění root s oprávněními sudo nastavenými na vašem serveru. Nejprve musíte vědět, že příkazy iptables musí být spouštěny pouze s právy root. Pro implementaci této podmínky přidáme „sudo“ před všechny příkazy v této příručce. Můžeme se také přihlásit jako uživatel root pomocí příkazů „su“ nebo „sudo -i“, ale v této příručce zůstaneme u „sudo“.
Krok 2:Kontrola aktuálních pravidel Iptables
Zpočátku musíme najít aktuální pravidla, která jsou nakonfigurována pro iptables. Toho dosáhnete pomocí následujícího příkazu:
# sudo iptables -L
Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT)target prot opt source cílSoučasná pravidla můžeme také vidět v jednodušším formátu pomocí příznaku -S namísto příznaku -L:
# sudo iptables -S-P INPUT ACCEPT-P FORWARD ACCEPT-P OUTPUT ACCEPTKrok 3 :Přidání portu
Existují různá čísla portů v rozsahu od 0 do 65535, která lze přidat. Vezměme si jako referenci port 80, který odpovídá službám HTTP. Pomocí následujícího příkazu přidejte port 80 do řetězce brány firewall.
# sudo iptables -A INPUT -p tcp -m tcp --dport 80 -j PŘIJÍMATDalší porty jsou také přidány stejným způsobem jako výše, nahrazením odpovídajícího čísla portu místo „80“.
Krok 4:Uložení pravidel Iptables
Je důležité uložit pravidla Iptables, jakmile jsou nakonfigurována ve firewallu. Důvodem je, že jakmile je systém restartován bez uložení nových pravidel, budou obnovena na výchozí pravidla. Chcete-li změny uložit trvale, použijte následující příkaz
# sudo service iptables save
Cent OS