CentOS 7禁用firewalld安装iptables

CentOS 7禁用firewalld安装iptables

Este artículo detalla el proceso de desactivación del firewalld (el firewall predeterminado de CentOS 7) y la instalación de iptables para tener un mayor control sobre el tráfico de red en el sistema. Se proporcionarán instrucciones paso a paso, con explicaciones detalladas y ejemplos prácticos para configurar y gestionar las reglas de iptables on centos 7. Este proceso es crucial para aquellos usuarios que necesiten un mayor grado de personalización y control de sus redes en entornos CentOS.

El contenido del artículo cubrirá desde la verificación del estado del firewalld hasta la configuración de reglas personalizadas para distintos puertos y protocolos, y la correcta gestión de la persistencia de estas reglas. Además, se incluye la sección de verificación para asegurar que los cambios realizados han sido efectivos, brindando una comprensión completa de las implicaciones prácticas y la aplicación real del procedimiento.

CentOS 7系统默认防火墙

CentOS 7系统默认防火墙

El sistema CentOS 7 utiliza firewalld como firewall predeterminado. Este firewall es una herramienta de gestión de reglas de firewall diseñada para proporcionar seguridad básica y control de acceso a la red. La configuración de firewalld es fundamental para evitar accesos no deseados desde fuera de la red. Aunque ofrece una protección básica, su configuración predeterminada puede ser limitada para ciertos usos, como entornos específicos de servidores o aplicaciones.

En la actualidad, firewalld gestiona la configuración de puertos y servicios en el sistema. Es importante comprender su funcionamiento para una correcta configuración de iptables.

Su comprensión es fundamental para luego trabajar con iptables.

禁用firewalld

Para poder utilizar iptables, es imprescindible deshabilitar el firewalld predeterminado de CentOS 7. Este paso es esencial para evitar conflictos entre ambos sistemas de firewall. Sin deshabilitar firewalld, las reglas de iptables pueden no tener el efecto deseado.

Relacionado:   Kubernetes NAS文件系统挂载指南

Para desactivar firewalld, se utilizan los comandos siguientes:


systemctl status firewalld
systemctl stop firewalld
systemctl disable firewalld

Estos comandos verifican el estado actual de firewalld, lo paran y lo deshabilitan para que no se inicie al reiniciar el sistema. Es esencial ejecutar estos comandos en ese orden.

Estos comandos son cruciales para la configuración correcta de iptables en CentOS 7. Sin esta acción previa, el uso de iptables puede ser ineficaz.

安装iptables

Una vez deshabilitado firewalld, se puede proceder a instalar iptables. iptables es una herramienta de línea de comandos para gestionar el tráfico de red en el sistema. La instalación de iptables-services es necesaria para obtener todas las funciones de iptables.

El comando para instalar iptables-services es:


yum install -y iptables-services

Esta instrucción instala el paquete de servicios de iptables, el cual incluye la herramienta.

Una vez instalado, se puede acceder a las funciones de iptables.

启动iptables并设置开机启动

启动iptables并设置开机启动

Para que las reglas de iptables se apliquen de manera efectiva, es necesario iniciar el servicio de iptables. Luego, se debe configurar el servicio para que se inicie automáticamente al arrancar el sistema.


systemctl start iptables
systemctl enable iptables.service

Esta acción asegura que el firewall se mantenga activo tras el reinicio.

Después de estos comandos, el servicio iptables se inicia y se configura para arrancar en el inicio del sistema.

Esta configuración es esencial para mantener la seguridad del sistema CentOS 7 con el firewall iptables.

查看默认规则

Para visualizar las reglas de iptables configuradas por defecto, se puede usar el comando:


iptables -L

Este comando mostrará las reglas existentes, incluyendo la configuración predeterminada, de manera concisa y entendible.

Relacionado:   CuteFTP管理云虚拟主机网站程序文件

El resultado del comando mostrará una lista de reglas, definiendo los puertos y protocolos aceptados o bloqueados.

A través de esta información, se puede comprender el funcionamiento actual del firewall en el sistema CentOS 7.

修改默认规则

修改默认规则

Las reglas de iptables predeterminadas pueden necesitar modificación para ajustarse a necesidades específicas. Se pueden añadir reglas para permitir o bloquear el tráfico en determinados puertos o protocolos.

Para modificar las reglas, se pueden usar comandos como:


cp -a /etc/sysconfig/iptables /etc/sysconfig/iptables.bak
iptables -F
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -L

Estos ejemplos ilustran la copia de seguridad de las reglas existentes, la eliminación de todas las reglas, y la adición de una nueva regla que permite el tráfico HTTP en el puerto 80.

Es crucial realizar copias de seguridad antes de modificar las reglas, para poder volver a la configuración original en caso necesario.

保存规则

保存规则

Para guardar los cambios realizados en las reglas de iptables, se recomienda guardar la configuración en un archivo. Esto permitirá recuperar la configuración sin tener que ingresarla manualmente cada vez.


iptables-save > /etc/sysconfig/iptables

Este comando guarda las reglas actuales en el archivo especificado, sobreescribiendo el archivo de configuración anterior.

Esta acción permite preservar los cambios realizados y aplicarlos automáticamente al reiniciar el sistema.

验证

Para verificar si las reglas de iptables se aplican correctamente, se pueden realizar pruebas con herramientas de redes, como ping o telnet. Este paso es esencial para confirmar que las modificaciones realizadas funcionen según lo previsto.

También se puede usar un explorador web o cualquier otro cliente de red para probar los accesos a servicios.

Relacionado:   宫崎骏风壁纸,阿里云开发者社区

Las pruebas ayudan a asegurar la corrección de la configuración.

Conclusión

Conclusión

Este artículo ha detallado el proceso de desactivación de firewalld y la instalación de iptables en CentOS 7. Se han incluido ejemplos prácticos, desde la verificación del estado del firewalld hasta la configuración de reglas personalizadas, pasando por la persistencia de los cambios en los archivos de configuración. La configuración adecuada de iptables permite el control preciso del tráfico de red, vital para un servidor seguro y adaptado a las necesidades de cada caso. Asegurando una gestión óptima del sistema de seguridad iptables on centos 7.

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部