Jokainen sovellus ja palvelu, joka tarvitsee verkkoyhteyden toimiakseen, vaatii tiettyjä päätepisteitä muodostaakseen yhteyden muihin palveluihin ja viestiäkseen niiden kanssa. Kaikissa Linux-järjestelmissä, jotka tunnetaan nimellä”Portit”, on 65 536 tällaista päätepistettä. Tässä artikkelissa käsitellään erilaisia tapoja avata portti Linuxissa.
Sisällysluettelo
Portin tilan tarkistaminen Linuxissa
Ennen kuin voit avata portteja parhaille Linux-sovelluksille, sinun on tarkistettava portin tila, jotta vältyt. eräänlainen konflikti. Listaa kaikki järjestelmän avoimet portit käyttämällä netstat-komentoa Linuxissa:
netstat-l-n-t-u
Yllä olevassa komennossa kukin parametri tarkoittaa seuraavaa:
-l näyttää kaikki portit, jotka on asetettu kuuntelemaan tila (saapuvien yhteyksien hyväksyminen)-n tulostaa portin numeron-t luettelee kaikki portit, jotka hyväksyvät TCP-yhteydet-u luettelee kaikki portit, jotka hyväksyvät UDP-yhteydet
Kun suoritat tämän komennon päätteessä, näet seuraavan tulosteen:
>
Huomaa tässä viides sarake, jonka nimi on Paikallinen osoite. Tämä numero tarkoittaa paikallista osoitetta, jonka kautta kaikki saapuvat yhteydet hyväksytään. Numero kaksoispistesymbolin jälkeen tarkoittaa avointa porttia kaikille Linux-järjestelmäsi saapuville yhteyksille.
Jos netstat ei ole asennettu järjestelmääsi, voit käyttää ss-komentoa Linuxissa. Se antaa sinulle samanlaisen tulosteen, ja portin numero näkyy viimeisessä sarakkeessa kaksoispisteen jälkeen. ss-komennon syntaksi näyttää tältä:
ss-l-n-t-u
Porttien avaaminen Linuxissa
Kun olet varmistanut, että portti, jonka haluat avata, ei ole jo käytössä, voit nyt avaa se. Noudata eri Linux-jakelukohtaisia ohjeita:
Ubuntu-pohjaiset järjestelmät
UFW on Linux-pohjainen työkalu, joka tulee sanoista Uncomplicated Firewall ja jota käytetään hallita palomuurisääntöjä. Käytä tätä syntaksia lisätäksesi uuden säännön portin avaamiseksi:
sudo ufw salli Käytä seuraavaa komentoa avataksesi portin 8080 saapuville TCP-yhteyksille Linux-järjestelmässäsi: sudo ufw salli 8080/tcp Tarkista nyt UFW:n tila komennolla: sudo ufw status numbered Jos se sanoo pois käytöstä, ota se käyttöön tällä syntaksilla: sudo ufw enable Ja taas tarkista UFW:n tila. Tällä kertaa näet avatun portin ulostulossa. Palomuuri, joka tulee sanoista Firewall-Daemon, on edistynyt palomuurisääntöjen hallintatyökalu. Ennen kuin muutat sääntöjä avaamaan portteja Linux-järjestelmässäsi, tarkista aina sen tila seuraavalla komennolla: sudo systemctl status palomuuri Jos se ilmoittaa inactive, sinun on aktivoitava palomuuridaemon seuraavalla komennolla: sudo systemctl enable firewalld Lisää nyt uusi sääntö protokollakohtaisen portin avaamiseen käyttämällä tätä syntaksia: sudo firewall-cmd–add-port= Esimerkiksi avataksesi portin 8080 saapuville TCP-yhteyksille käyttämällä seuraavaa komentoa: sudo firewall-cmd–add-port=8080/tcp Jokaiseen Linux-jakeluun on esiasennettu iptables >, monipuolinen työkalu palomuurin sääntöjen ja porttien avaamiseen. Salli TCP-liikenne portissa 8080 muissa Linux-distroissa käyttämällä tätä komentoa: sudo iptables-A INPUT-p tcp–dport 8080-j ACCEPT Kun olet lisännyt säännön, tallenna se tällä komennolla: sudo/sbin/iptables-save Jätä kommentti RTX 4060 Ti on vihdoin täällä ja saapuu RTX 4060:n kanssa riittävän houkuttelevaan hintaan, jotta pelaajat harkitsevat näytönohjaimensa päivittämistä. Mutta pitäisikö? Menemme perusteellisesti ja vertaamme RTX 4060:tä […] Internetissä käydään paljon keskustelua AR:stä (lisätty todellisuus) vs VR (virtuaalitodellisuus), joten en lisää polttoainetta tulipalo, mutta yksi asia, jonka olemme havainneet käyttäessämme Nreal Airia, on se, että VR […] Redfallissa on joitain kyseenalaisia suunnitteluvaihtoehtoja, joka on sekamelska puoliksi leivottua kuuluisaa Arkane-kaavaa. Rakastan Arkane Studiosin valmistamia pelejä, ja Dishonoredista on tulossa nimike, johon palaan aina silloin tällöin sen ainutlaatuisen nousevan pelin vuoksi. Ja […]Cent OS-pohjaiset järjestelmät
Muut Linux-jakelut