Jokainen sovellus ja palvelu, joka tarvitsee verkkoyhteyden toimiakseen, vaatii tiettyjä päätepisteitä muodostaakseen yhteyden muihin palveluihin ja viestiäkseen niiden kanssa. Kaikissa Linux-järjestelmissä, jotka tunnetaan nimellä”Portit”, on 65 536 tällaista päätepistettä. Tässä artikkelissa käsitellään erilaisia ​​tapoja avata portti Linuxissa.

Sisällysluettelo

Portin tilan tarkistaminen Linuxissa

Ennen kuin voit avata portteja parhaille Linux-sovelluksille, sinun on tarkistettava portin tila, jotta vältyt. eräänlainen konflikti. Listaa kaikki järjestelmän avoimet portit käyttämällä netstat-komentoa Linuxissa:

netstat-l-n-t-u

Yllä olevassa komennossa kukin parametri tarkoittaa seuraavaa:

-l näyttää kaikki portit, jotka on asetettu kuuntelemaan tila (saapuvien yhteyksien hyväksyminen)-n tulostaa portin numeron-t luettelee kaikki portit, jotka hyväksyvät TCP-yhteydet-u luettelee kaikki portit, jotka hyväksyvät UDP-yhteydet

Kun suoritat tämän komennon päätteessä, näet seuraavan tulosteen:

>

Huomaa tässä viides sarake, jonka nimi on Paikallinen osoite. Tämä numero tarkoittaa paikallista osoitetta, jonka kautta kaikki saapuvat yhteydet hyväksytään. Numero kaksoispistesymbolin jälkeen tarkoittaa avointa porttia kaikille Linux-järjestelmäsi saapuville yhteyksille.

Jos netstat ei ole asennettu järjestelmääsi, voit käyttää ss-komentoa Linuxissa. Se antaa sinulle samanlaisen tulosteen, ja portin numero näkyy viimeisessä sarakkeessa kaksoispisteen jälkeen. ss-komennon syntaksi näyttää tältä:

ss-l-n-t-u

Porttien avaaminen Linuxissa

Kun olet varmistanut, että portti, jonka haluat avata, ei ole jo käytössä, voit nyt avaa se. Noudata eri Linux-jakelukohtaisia ​​ohjeita:

Ubuntu-pohjaiset järjestelmät

UFW on Linux-pohjainen työkalu, joka tulee sanoista Uncomplicated Firewall ja jota käytetään hallita palomuurisääntöjä. Käytä tätä syntaksia lisätäksesi uuden säännön portin avaamiseksi:

sudo ufw salli /

Käytä seuraavaa komentoa avataksesi portin 8080 saapuville TCP-yhteyksille Linux-järjestelmässäsi:

sudo ufw salli 8080/tcp

Tarkista nyt UFW:n tila komennolla:

sudo ufw status numbered

Jos se sanoo pois käytöstä, ota se käyttöön tällä syntaksilla:

sudo ufw enable

Ja taas tarkista UFW:n tila. Tällä kertaa näet avatun portin ulostulossa.

Cent OS-pohjaiset järjestelmät

Palomuuri, joka tulee sanoista Firewall-Daemon, on edistynyt palomuurisääntöjen hallintatyökalu. Ennen kuin muutat sääntöjä avaamaan portteja Linux-järjestelmässäsi, tarkista aina sen tila seuraavalla komennolla:

sudo systemctl status palomuuri

Jos se ilmoittaa inactive, sinun on aktivoitava palomuuridaemon seuraavalla komennolla:

sudo systemctl enable firewalld

Lisää nyt uusi sääntö protokollakohtaisen portin avaamiseen käyttämällä tätä syntaksia:

sudo firewall-cmd–add-port=/

Esimerkiksi avataksesi portin 8080 saapuville TCP-yhteyksille käyttämällä seuraavaa komentoa:

sudo firewall-cmd–add-port=8080/tcp

Muut Linux-jakelut

Jokaiseen Linux-jakeluun on esiasennettu iptables >, monipuolinen työkalu palomuurin sääntöjen ja porttien avaamiseen. Salli TCP-liikenne portissa 8080 muissa Linux-distroissa käyttämällä tätä komentoa:

sudo iptables-A INPUT-p tcp–dport 8080-j ACCEPT

Kun olet lisännyt säännön, tallenna se tällä komennolla:

sudo/sbin/iptables-save Jätä kommentti

RTX 4060 Ti on vihdoin täällä ja saapuu RTX 4060:n kanssa riittävän houkuttelevaan hintaan, jotta pelaajat harkitsevat näytönohjaimensa päivittämistä. Mutta pitäisikö? Menemme perusteellisesti ja vertaamme RTX 4060:tä […]

Internetissä käydään paljon keskustelua AR:stä (lisätty todellisuus) vs VR (virtuaalitodellisuus), joten en lisää polttoainetta tulipalo, mutta yksi asia, jonka olemme havainneet käyttäessämme Nreal Airia, on se, että VR […]

Redfallissa on joitain kyseenalaisia ​​suunnitteluvaihtoehtoja, joka on sekamelska puoliksi leivottua kuuluisaa Arkane-kaavaa. Rakastan Arkane Studiosin valmistamia pelejä, ja Dishonoredista on tulossa nimike, johon palaan aina silloin tällöin sen ainutlaatuisen nousevan pelin vuoksi. Ja […]

Categories: IT Info