Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> sistemi >> Linux >> .

Come configurare un firewall CentOS

La distribuzione CentOS del sistema operativo Linux include un firewall software built-in . Una combinazione di iptables ( l' interfaccia di controllo utente ) e netfilter ( il modulo del kernel che fa effettivamente il filtraggio) consente all'amministratore di sistema di specificare quali pacchetti dovrebbero essere scartati e quali dovrebbero essere autorizzati a passare attraverso l'interfaccia di rete . È possibile chiamare iptables con i parametri appropriati per configurare il firewall di CentOS . Istruzioni
1

Premere " Ctrl- Alt - F1 " per aprire una console testuale con il prompt di login , quindi accedere al computer utilizzando l'account normale .
2

Digitare il seguente comando :

sudo -i

Premere "Invio ", quindi digitare la password e premere il tasto "Enter " di nuovo . Il prompt dei comandi ora avrà i privilegi di superutente
3

Digitare il seguente comando per inizializzare l'insieme di regole da seguire per il firewall di CentOS : .

Iptables - F

Premere " Invio".
4

Specificare le politiche di default per i pacchetti in entrata , in uscita e inoltrati digitando i seguenti comandi :

iptables -P INPUT DROP

iptables - P FORWARD DROP

iptables -P OUTPUT ACCEPT

Premere " Invio" dopo ogni riga .
5

specificare una classe di pacchetti in entrata che dovrebbe essere accettato ( come la catena INPUT scarta tutti i pacchetti a meno che non corrispondono a una regola di loro white list ) , come nel comando di esempio riportato di seguito :

iptables -A INPUT - s 192.168.30.1 - j ACCEPT

l'esempio accetta tutti i pacchetti provenienti da Internet (IP) protocollo di fiducia ; sostituire " 192.168.30.1 " con l'indirizzo del mittente della vostra scelta . Premere il tasto " Enter ".

6 Ripetere il passaggio 5 per ogni classe di pacchetti che si desidera accettare . Al termine di questo processo , il firewall di CentOS sarà stato completamente configurato.

 

sistemi © www.354353.com