Перейти к содержимому

Astra linux как открыть порт

  • автор:

Открыть порт Linux и посмотреть открытые средствами самой системы

В ОС Linux понятие открытие порта немного звучит некорректно. Можно, конечно закрыть сначала все соединения и потом открыть порт Linux, который необходим.

Но это задача для опытных пользователей. Операционная система и установленные программы используют множество портов для своей работы, обновлений и т.д. При таком подходе можно просто заработать много проблем.

Сначала нужно посмотреть открытые порты Linux в системе. Для этого можно воспользоваться утилитой netstat. В большинстве популярных дистрибутивов Linux она установлена по умолчанию, если нет, то ее следует установить.

После установки достаточно ввести в консоль команду

netstat -ltupn

и в выводе можно увидеть все открытые порты, ip адреса и имена процессов, которым принадлежат соединения.

Файрволл iptables есть во всех дистрибутивах Linux, его правила одинаковы везде, будь то Ubuntu, Gentoo или Fedora, а вот настройка и запуск различны. Но есть один универсальный способ. Профессионалы вряд ли его применят, но для простых пользователей самое то.

Открыть порт Linux средствами самой системы

Для проверки, установлен ли iptables в системе следует выполнить в консоли команду

iptables -list

результатом ее выполнения будет вывод информации об отсутствии этой команды в системе или текущих настроек программы.

Оптимально будет закрыть все порты, открыть нужные системе, а потом, добавляя правила, открыть порты Linux нужные для игр, передачи файлов, web-серфинга.

Для этого, убедившись, что iptables установлен, создаем с правами суперпользователя файл /etc/iptables.sh с таким содержимым

#!/bin/bash iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP # закрываем все соединения iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT # разрешаем трафик loopback, нужен обязательно iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT # разрешаем инициированные программами, системой и их дочерние соединения. iptables -A INPUT -m state --state INVALID -j DROP iptables -A FORWARD -m state --state INVALID -j DROP #отбрасываем все пакеты без статуса. ## далее команды чтобы открыть порт Linux: iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT iptables -A INPUT -i eth0 -p udp --dport 80 -j ACCEPT # открываем порты для посещения сайтов iptables -A INPUT -i eth0 -p tcp --dport «номер нужного входящего порта» -j ACCEPT iptables -A OUTPUT -i eth0 -p tcp --dport «номер нужного исходящего порта» -j ACCEPT # добавляем еще, которые нам нужны, в список открытых портов Linux
Разбор синтаксиса при открытии портов Linux

Необходимо пояснить синтаксис:

  • ACCEPT — разрешающие соединения
  • DROP — запрещающие
  • OUTPUT и INPUT — входящие и исходящие
  • eth0 — сетевой интерфейс, его номер может быть другим.
chmod +x /etc/iptables.sh

и помещаем его команду для запуска в файл /etc/rc.local до строчки exit 0.

Запускаем файл — sh /etc/iptables.sh, проверяем netstat открытые порты, если надо закрыть какой-либо порт, добавляем еще строчку в файл и снова запускаем программу.

Все действия по созданию, запуску и изменению файлов для того чтобы открыть порт Linux нужно выполнять с правами суперпользователя.

  • delitme 0.90
  • 16 ноября 2013, 17:42
  • 0
  • 54492

Открыть порт на Astra Linux

Логирование в astra linux
Всем привет. Не могу настроить логирование входа/выхода пользователя в астре, в /var/log/auth.log.

Astra Linux с сертификатами
Здравствуйте, у меня такой вопрос. Как установить сертификаты формата CER в Астра Линукс. Версия.

Astra linux + MS active directory
Здравствуйте. Задача такая: в некоей государственной организации нужно перевести постепенно.

Курсы по администрированию Astra Linux
Где можно взять/найти/почитать курсы например по администрированию Astra Linux? Их родная вики и.

Два монитора в astra linux
Всем привет! Может кто-нибудь подсказать как в astra linux сделать два монитора? Единственное что.

5329 / 4262 / 1053
Регистрация: 29.08.2013
Сообщений: 26,845
Записей в блоге: 3

ЦитатаСообщение от JohnatanGalt Посмотреть сообщение

Astra linux как открыть порт

Вы здесь: Home Статьи Операционные системы Linux Ubuntu Как открыть порт в linux

Главное меню

Войти на сайт

Мы с социальных сетях

Помочь проекту

Последние статьи

  • Мошенничество через авито
  • Восстановление старых фото с помощью нейросетей
  • Magicavoxel на Mac черный экран
  • Интернет магазин мошенников iphone24.store
  • Интернет магазин мошенников original-elements.ru
  • Интернет магазин мошенников master-skidok.ru
  • Как построить диаграмму в Excel?
  • Нужен ли антивирус на смартфоне?
  • Преобразование типов данных в C#
  • Как преобразовать String в Int в Java?

Как открыть порт в linux

Подробности Подробности Категория: Ubuntu Просмотров: 20276

Иногда, работая на операционной системе Linux (ubuntu, debian и т.д.), возникает вопрос, а как подключится к тому или иному сервису с другого компьютера сети или из интернета.

1. Запускаем консоль

2. Выполняем команду

iptables -I INPUT -p tcp -m tcp --dport PORT_NUMBER -j ACCEPT

, где PORT_NUMBER — это номер порта, который мы собираемся открыть.

Для примера давайте откроем порт для MySQL

iptables -I INPUT -p tcp -m tcp --dport 3306 -j ACCEPT

А вот для справки порты других сервисов:

Роутер и проброс портов на Astra Linux «Смоленск»

Наша задача — настроить доступ в Интернет для внутренней сети.

Для этого в первую очередь открываем файл настроек сетевых интерфейсов /etc/network/interfaces

# nano /etc/network/interfaces

и зададим конфигурацию для внутренней сети:

auto eth1 iface eth1 inet static address 192.168.100.1 netmask 255.255.255.0 network 192.168.100.0 broadcast 192.168.100.255

Затем откроем файл /etc/sysctl.conf

# nano /etc/sysctl.conf

и в нём раскомментируем строку:

net.ipv4.ip_forward=1

и применим изменения

# sysctl -p

После этого проверим статус запуска ufw

# ufw status

по умолчанию он будет отключён, поэтому включим его

# ufw enable
# ufw status

Зададим правила файрволла по умолчанию

# ufw default deny incoming # ufw default allow outgoing # ufw default allow routed # ufw reload
Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), allow (routed) New profiles: skip To Action From -- ------ ---- 22/tcp ALLOW IN Anywhere Anywhere on eth1 ALLOW IN Anywhere 22/tcp (v6) ALLOW IN Anywhere (v6) Anywhere (v6) on eth1 ALLOW IN Anywhere (v6)

Далее переходим к файлу с правилами /etc/ufw/before.rules

# nano /etc/ufw/before.rules

в самом конце добавим строчки:

*nat :POSTROUTING ACCEPT [0:0] -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE COMMIT

После этого перезапустим ufw методом отключения и включения

# ufw disable # ufw enable

Теперь установим службу DNS и DHCP-серверов dnsmasq

# apt install dnsmasq

проверим её статус

# systemctl status dnsmasq

скорее всего, после установки она будет активна.

Затем откроем файл конфигурации dnsmasq

# nano /etc/dnsmasq.conf

и в самом конце файла пропишем такие строки:

domain-needed bogus-priv interface=eth1 resolv-file=/etc/resolv.conf dhcp-range=192.168.100.101,192.168.100.200,24h cache-size=150

Перезагрузим службу dnsmasq

# systemctl restart dnsmasq

и все изменения должны примениться.

Для проброса портов на машины в локальной сети необходимо открыть файл конфигурации правил

# nano /etc/ufw/before.rules

и в нём после строк

*nat :POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp --dport 1234 -j DNAT --to-destination 192.168.100.11:1234 -A PREROUTING -i eth0 -p udp --dport 5678 -j DNAT --to-destination 192.168.100.12:5678

Далее запустим команды ufw для проброса этих портов

# ufw allow proto tcp from any to 192.168.100.11 port 1234 # ufw allow proto udp from any to 192.168.100.12 port 5678

и перезагрузим службу ufw

# ufw reload

В итоге последний раздел файла /etc/ufw/before.rules должен выглядеть примерно так:

*nat :POSTROUTING ACCEPT [0:0] -A PREROUTING -i eth0 -p tcp --dport 1234 -j DNAT --to-destination 192.168.100.11:1234 -A PREROUTING -i eth0 -p udp --dport 5678 -j DNAT --to-destination 192.168.100.12:5678 -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE COMMIT

Готово! Теперь машина с ОС Astra Linux полноценно работает в режиме шлюза и маршрутизатора.

Похожие посты:

  • Роутер на FreeBSD. Проброс портов
  • Роутер и проброс портов на Debian 10.9
  • Роутер на Gentoo. Проброс портов
  • Роутер на CentOS Stream 8.3. Проброс портов
  • Настройка сети в Astra Linux «Смоленск»
  • Запуск FreeIPA в Astra Linux «Смоленск»

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *