Android

Cara menginstal iptables pada centos 7

Tutorial Install dan Konfigurasi L2TP/IPSEC Pada Centos 7 - TOPSETTING.COM

Tutorial Install dan Konfigurasi L2TP/IPSEC Pada Centos 7 - TOPSETTING.COM

Daftar Isi:

Anonim

Dimulai dengan CentOS 7, FirewallD menggantikan iptables sebagai alat manajemen firewall default.

FirewallD adalah solusi firewall lengkap yang dapat dikontrol dengan utilitas baris perintah yang disebut firewall-cmd. Jika Anda lebih nyaman dengan sintaks baris perintah Iptables, maka Anda dapat menonaktifkan FirewallD dan kembali ke pengaturan iptables klasik.

Tutorial ini akan menunjukkan kepada Anda cara menonaktifkan layanan FirewallD dan menginstal iptables.

Prasyarat

Sebelum memulai dengan tutorial, pastikan Anda masuk sebagai pengguna dengan hak istimewa sudo.

Nonaktifkan FirewallD

Untuk menonaktifkan FirewallD pada sistem CentOS 7 Anda, ikuti langkah-langkah ini:

  1. Ketik perintah berikut untuk menghentikan layanan FirewallD:

    sudo systemctl stop firewalld

    Nonaktifkan layanan FirewallD untuk memulai secara otomatis saat boot sistem:

    sudo systemctl disable firewalld

    Menyembunyikan layanan FirewallD untuk mencegahnya dimulai oleh layanan lain:

    sudo systemctl mask --now firewalld

Instal dan Aktifkan Iptables

Lakukan langkah-langkah berikut untuk menginstal Iptables pada sistem CentOS 7:

  1. Jalankan perintah berikut untuk menginstal paket iptables-service dari repositori CentOS:

    sudo yum install iptables-services

    Setelah paket diinstal, mulailah layanan Iptables:

    sudo systemctl start iptables sudo systemctl start iptables6

    Aktifkan layanan Iptables untuk memulai secara otomatis saat boot sistem:

    sudo systemctl enable iptables sudo systemctl enable iptables6

    Periksa status layanan iptables dengan:

    sudo systemctl status iptables sudo systemctl status iptables6

    Untuk memeriksa aturan iptables saat ini, gunakan perintah berikut:

    sudo iptables -nvL sudo iptables6 -nvL

    Secara default hanya port SSH 22 yang terbuka. Outputnya akan terlihat seperti ini:

    Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 5400 6736K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED, ESTABLISHED 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 2 148 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 3 180 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT 4298 packets, 295K bytes) pkts bytes target prot opt in out source destination

Pada titik ini, Anda telah berhasil mengaktifkan layanan iptables dan Anda dapat mulai membangun firewall Anda. Perubahan akan bertahan setelah reboot.

Kesimpulan

Dalam tutorial ini, Anda belajar cara menonaktifkan layanan FirewallD dan menginstal iptables.

firewall centos