Maitiro ekuvhura madoko muCentos 7 Firewall

Kutenda nechinyorwa CentOS mumakomputa network eSMEs yakanyorwa na Fico, Ndakafunga kuisa masendi 7 pane imwe yemakomputa angu ekuyedza, kumisikidza kwave kuri nyore, zvakare ini ndatevera chinyorwa Chii chaunofanira kuita mushure mekuisa CentOS 7? Fast gwara kuzviisa mutune.  cents Yakandiperekedza mumazuva angu ekuyunivhesiti, saka zvinounza zvimwe ndangariro uye chishuvo chekuishandisa zvakare.

Dambudziko

Nechekare ne masendi 7 ndakaisa ndaive nedambudziko, ndaitadza kuvhura zvimwe zviteshi mu firewall, izvo zvakakosha kuti ndiite mamwe mabasa angu ezuva nezuva. Kutonga pano neapo, pamusoro pekuverenga zvinyorwa zvepamutemo, ndakakwanisa kusvika pamhinduro.

Kuvhura madoko muCentos 7 Firewall

Utilice este comando para encontrar la (s) zona (s) activa (s):

firewall-cmd --get-active-zones

Mhedzisiro yacho ichave yeruzhinji, dmz kana imwewo. Iwe unofanirwa kunyorera chete kunzvimbo dzinodiwa.

Kana iri dmz unogona kuvhura zviteshi zvachose nemurairo unotevera:

firewall-cmd --zone=dmz --add-port=8080/tcp --permanent

De lo contrario, sustituya dmz por su zona, por ejemplo, si su zona es pública:

firewall-cmd --zone=public --add-port=8080/tcp --permanent

Para que los cambios surtan efectos debemos reiniciar el firewall con el siguiente comando:

firewall-cmd --reload

Kwechinguva akavhura madoko

Mhinduro iyi inobvumira iwo madoko akasarudzwa kuti arambe akavhurika zvachose, kana iwe uchida kuti madoko arambe akavhurika kwechinguva, iwe unofanirwa kuita anotevera matanho:

Muchiitiko che dmz unogona kuvhura zviteshi kwenguva pfupi nemirairo inotevera:

firewall-cmd --zone=dmz --add-port=8080/tcp 

De lo contrario, sustituya dmz por su zona, por ejemplo, si su zona es pública:

firewall-cmd --zone=public --add-port=8080/tcp 

Para que los cambios surtan efectos debemos reiniciar el firewall con el siguiente comando:

firewall-cmd --reload

Vamwe vangangove vasina ruzivo rwekuti chii dmz nzvimbo, saka zvakanaka kutsanangura:

Ndezvipi nzvimbo dzeDMZ?

Kutora kubva ku tp-link zvinyorwa:

DMZ (demilitarized zone) ndeyekufungidzira dhizaini dhizaini uko veruzhinji vanowana maseva anoiswa pane yakasarudzika, yakasarudzika chidimbu chenetiweki. Icho chinangwa cheDMZ ndechekuona kuti veruzhinji vanowana maseva haakwanise kutaurirana nezvimwe zvikamu zvemukati network, mune chiitiko chekuti sevha yakanganiswa.
 
Firewall inonyanya kukosha mukumisikidzwa kweDMZ sezvo iri basa rekuona kuti marongero akakodzera ekudzivirira nhepfenyuro dzeDMZ dziripo, nepo ichichengetedza mukana kune iyo nharaunda yakasununguka (DMZ).
 

Nekuda kweiyo isiri-diki maitiro ekuitwa kweDMZ, kushandisa DMZ haina kukurudzirwa kunze kwekunge iwe uchiziva kwazvo netiweki. DMZ haiwanzo kuve chinodikanwa, asi inowanzo kukurudzirwa nechengetedzo vanoziva network mamaneja.

Muchidimbu, iyo DMZ inongogamuchira izvo zvakasarudzika zvisungo. Rudzi rwe ruzhinji rwekuwana asi mukati maro kubatana kune mashoma.

Nenhanho idzi iwe unogona kuvhura iwo madoko aunoda muCentos FirewallRangarira kuti zvakakosha kutora matanho anodiwa ekudzivirira kuitira kuti vechitatu vasingabvumirwe vasakwanise kuwana komputa yedu kuburikidza nezviteshi izvi. Tinovimba unozviwana zvichibatsira uye usakanganwa kutisiira zvaunofunga.


Siya yako yekutaura

Your kero e havazobvumirwi ichibudiswa. Raida minda anozivikanwa ne *

*

*

  1. Inotarisira iyo data: Miguel Ángel Gatón
  2. Chinangwa cheiyo data: Kudzora SPAM, manejimendi manejimendi.
  3. Legitimation: Kubvuma kwako
  4. Kutaurirana kwedata
  5. Dhata yekuchengetedza: Dhatabhesi inobatwa neOccentus Networks (EU)
  6. Kodzero: Panguva ipi neipi iwe unogona kudzora, kupora uye kudzima ruzivo rwako

  1.   federico akadaro

    Chinyorwa chakanaka, mudiwa Luigys. Kana iwe ukazvitarisa, ini handifunge kuti ndakatumira chero chinhu nezve firewalls kana iptables. Iyo yekuchengetedza nyaya inonetsa, kunyangwe paine zvirongwa zvinokubatsira iwe zvakanyanya kuzviita. Ini ndanga ndangova nechidikanwi ichocho paInternet-yakatarisana neserura yanga iri mukugadzira kweinoda kusvika gore. Mukambani yangu, isu tiri pazasi peIP, uye iyo firewall kuburikidza iptables yandakagadzirisa, inovimbisa kuchengetedzeka kwakanaka. YANGU WAN haisi iyo Internet. Izvo chaizvo iri mhando yeyakavanzika DMZ yeIP yangu, kune mamwe makambani mazhinji senge angu anobatana. Rudzi irworwo rwe network rwunoshandiswa zvakanyanya kutenderedza apa

    1.    Luigys toro akadaro

      Federico, kazhinji, ini handibate nyaya yekuchengetedza zvakanyanya, nekuti ini handina ruzivo rwakakwana kuti ndipe kunze kwemabatiro makuru andinopa kumaseva angu nemakomputa angu.

      Ini ndanzwa nezverudzi urwu rwakakurumbira network muCuba, ndinovimba pane imwe nguva kudzidza zvakawanda nezvazvo. Pasina kupokana, nhasi kune akasiyana maturusi anotibvumidza kuti tiite kuti hupenyu huve nyore, asi ruzivo rwemunhu wega nezvekunyaradza kwechombo kunofanira kugara kuchinyimwa.

  2.   walter omar lopez akadaro

    Ndinovhura sei rondedzero yemachiteshi uye akawanda madoko ine firewall-cmd raira? mune iptables iwe unogona zvakachengeteka uye handisi kuwana maitirwo azvo, ndatenda.