Abrir puertos en CentOS 7

Abrir puertos en CentOS 7

Casi todos los usuarios de la distribución CentOS 7 instalan varias herramientas en el sistema, que requieren la apertura de puertos de números específicos para funcionar correctamente. Esto es necesario para garantizar la conexión normal con los nodos y el intercambio seguro de información. La tarea se realiza cambiando las reglas del cortafuegos. Por supuesto, cada usuario puede utilizar una gran variedad de cortafuegos, pero el estándar es iptables. Sobre este ejemplo proponemos abrir los puertos siguiendo las siguientes instrucciones.

Abrir puertos en CentOS 7

Abrir puertos no es una tarea difícil, ya que sólo hay que introducir algunos comandos en la consola para hacerlo. Sin embargo, si no hizo ninguna configuración adicional con el cortafuegos originalmente, o si está utilizando una herramienta de terceros, tendrá que cambiar algunos parámetros importantes adicionalmente. Por eso hemos dividido este artículo en pasos para facilitar la comprensión de cada uno de ellos a los usuarios noveles, y ahora vamos a empezar con la instalación propiamente dicha iptables En CentOS 7.

Paso 1: Instalar o actualizar iptables

Como ya se ha dicho, iptables en CentOS 7 actúa como firewall por defecto. Si no se han realizado cambios manuales, puede omitir este paso con seguridad, realizando sólo el último paso con la instalación de las utilidades del cortafuegos. Si necesita comprobar si hay actualizaciones o reinstalar esta herramienta, le sugerimos que utilice la siguiente guía.

  1. Todos los pasos descritos hoy se realizarán en «Terminal».Así que todo comienza con la puesta en marcha. Utilice la tecla de acceso directo para esto Ctrl + Alt + T o un icono añadido a la sección «Favoritos» en el menú de la aplicación.
  2. Aquí, introduzca un comando sudo yum install iptablesy a continuación pulsar la tecla Entre en.
  3. Para confirmar este comando, tendrá que especificar la contraseña de superusuario. Tenga en cuenta que con este tipo de ortografía, los caracteres que introduzca no se mostrarán.
  4. Se le notificará que la instalación o actualización se ha realizado correctamente. Si la última versión ya se ha añadido al sistema operativo iptablesaparecerá una línea en la pantalla «Nada que ejecutar»..
  5. Complete este paso con el comando sudo yum -y install iptables-services. Esto iniciará la instalación de los servicios requeridos.
  6. Puede pasar al siguiente paso si aparece en la pantalla un mensaje que indica que los componentes se han añadido correctamente.

Paso 2: Restablecer las reglas del cortafuegos por defecto

Si el administrador del sistema o el usuario no ha configurado previamente iptablesEn el caso de que se produzcan problemas de compatibilidad con las normas, se debe restablecer la configuración por defecto para que no se produzcan problemas de compatibilidad con las normas en el futuro. Además, tendrá que especificar las reglas por defecto para asegurar que las conexiones entrantes y salientes se manejan correctamente. El funcionamiento es el siguiente:

  1. Introduzca un comando en la consola iptables -L -v -npara ver una lista de los parámetros actuales.
  2. Si no está satisfecho con ellos, tendrá que hacer un reinicio y una configuración manual.
  3. La eliminación de las reglas existentes se realiza con una sola línea sudo iptables -F.
  4. A continuación, permita todas las entradas del servidor insertando sudo iptables -A INPUT -i lo -j ACCEPT.
  5. Para las conexiones salientes, se aplica casi el mismo comando: sudo iptables -A OUTPUT -o lo -j ACCEPT.
  6. Se recomienda restringir las nuevas conexiones y permitir las existentes para asegurar y establecer las reglas mencionadas anteriormente. Esto se hace mediante sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT.

Todos los demás ajustes de la mencionada utilidad son realizados manualmente por el usuario, incluyendo la apertura de puertos. Hablaremos de este último tema en los próximos pasos, pero la configuración avanzada está fuera del alcance del material de hoy. En su lugar, le recomendamos que se familiarice con un tutorial especial sobre este tema utilizando el siguiente enlace.

Leer más: Configuración de iptables en CentOS 7

Paso 3: Desactivar el FirewallD

Este paso es uno de los que los usuarios que hayan instalado previamente FirewallD o que se haya añadido automáticamente deben tener en cuenta. Al configurar los puertos a través de iptables, esta herramienta puede interferir con la correcta ejecución de las reglas, por lo que será necesario desactivarla.

  1. Para iniciar, detenga el servicio que se está ejecutando a través de sudo systemctl stop firewalld.
  2. A continuación, realice un apagado completo utilizando el comando sudo systemctl disable firewalld.
  3. Obtendrá la información de que los enlaces simbólicos han sido eliminados, por lo que FirewallD no funciona a partir de este momento.

Si desea eliminar manualmente las carpetas que contienen la configuración del FirewallD, omitiendo los comandos anteriores, pegue «Terminal». las siguientes líneas por turnos y activarlas.

rm '/etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service'
rm '/etc/systemd/system/basic.target.wants/firewalld.service'

En el futuro, cualquier usuario puede necesitar activar y configurar más FirewallD, especialmente cuando se trate de varios servidores web y utilidades. Le sugerimos que lo haga siguiendo la siguiente guía.

Leer más: Configuración del Firewall en CentOS 7

Paso 4: Apertura de puertos mediante iptables

Es el momento de realizar la acción principal, que es el objetivo del artículo de hoy. Arriba hemos hecho absolutamente todo el trabajo preparatorio para ahora abrir puertos en CentOS 7. Ahora esto no debería ser ningún problema, por lo que se pueden introducir los siguientes comandos.

  1. Asegúrate de añadir el cortafuegos a la ejecución automática para no tener que ejecutarlo manualmente todo el tiempo. El comando sudo systemctl enable iptables.
  2. Se le notificará cuando se cree un enlace simbólico.
  3. Activar los privilegios permanentes de superusuario introduciendo supara que cada comando de esta sesión de terminal no tenga que ser asignado a sudo.
  4. Confirme esta acción escribiendo su contraseña.
  5. Abrir un puerto a través del comando iptables -I INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPTdonde 22 Sustituir por el número deseado.
  6. El siguiente puerto también puede abrirse inmediatamente, por ejemplo, mediante el número 25 (servidor SMTP). Para ello, introduzca iptables -I INPUT -p tcp --dport 25 -m state --state NEW -j ACCEPT.
  7. Guarde todos los cambios insertando una línea service iptables save.
  8. Se le notificará que la configuración se ha aplicado con éxito.
  9. Reinicie el cortafuegos para que todos los cambios surtan efecto. Esto se hace con el comando systemctl restart iptables.
  10. Al final, proponemos utilizar sudo iptables -nvLpara explorar todos los puertos abiertos.

En este artículo, usted aprendió todo sobre la apertura de puertos en CentOS 7. Como puede ver, no le llevará mucho tiempo y todos los cambios se aplicarán inmediatamente después de reiniciar los servicios. Utiliza los comandos comentados anteriormente, cambiando sólo los números de puerto para que todo vaya bien.

Nos alegramos de haber podido ayudarle con su problema.

Describa lo que no le ha funcionado.
Nuestros especialistas tratarán de responder con la mayor rapidez posible.

¿Le ha ayudado este artículo?