The CentOS distribusjon av Linux- operativsystemet inneholder en innebygd programvare brannmur. En kombinasjon av iptables (brukeren kontroll grensesnitt ) og netfilter ( kernel-modulen som faktisk gjør filtrering) gjør systemadministratoren å spesifisere hvilke pakker bør droppes og hvilke som bør få lov til å gå gjennom nettverksgrensesnitt. Du kan ringe iptables med de riktige parameterne for å konfigurere CentOS brannmur. Instruksjoner
en
Trykk "Ctrl -Alt- F1 " for å få opp en tekst konsoll med login prompt , deretter logge på datamaskinen ved hjelp av din vanlige konto.
2
Skriv inn følgende kommando : en
sudo -i
trykk " Enter", og skriv inn passordet , og trykk "Enter " igjen. Ledeteksten vil nå ha superbruker rettigheter
3
Skriv inn følgende kommando for å klargjøre regelverk blir etterfulgt av CentOS brannmuren: .
Iptables -F
Trykk " Enter".
4
Angi standardinnstillingene retningslinjer for innkommende , utgående og videresendt pakker ved å skrive inn følgende kommandoer : en
iptables -P INPUT DROP
iptables - P FORWARD DROP
iptables -P OUTPUT ACCEPT
Trykk " Enter" etter hver linje .
5
Angi en klasse av innkommende pakker som bør aksepteres ( som INPUT kjeden faller alle pakker med mindre de samsvarer med en regel godkjenningslistemekanisme dem) , som i følgende eksempel kommando:
iptables -A INPUT - s 192.168.30.1 - j ACCEPT
< p > eksempelet aksepterer alle pakker som kommer fra en klarert IP (Internet Protocol ) adresse, erstatte " 192.168.30.1 " med avsenderens adresse av ditt valg. Trykk på " Enter".
6
Gjenta trinn 5 for hver klasse av pakker du ønsker å akseptere. På slutten av denne prosessen, vil CentOS brannmur har blitt fullstendig konfigurert.