نحوه فعال سازی یک پورت خروجی در فایروال برای یک کاربر خاص

نحوه فعال سازی یک پورت خروجی در فایروال برای یک کاربر خاص

تذکر: استفاده از مطالب این مقاله تنها در صورتی امکانپذیر است که از فایروال CSF و از هندلر suPHP استفاده کنید.
 


جهت فعال سازی یک پورت خروجی در فایروال برای یک کاربر خاص مراحل زیر را طی کنید:
1) فایل csfpost.sh را برای ویرایش باز کنید:

nano /etc/csf/csfpost.sh

 

2) خط زیر را در این فایل وارد و فایل را ذخیره کنید:

iptables -I OUTPUT -p tcp --dport PORT -m owner --uid-owner USERNAME -j ACCEPT

 

3) فایروال را ریستارت کنید:

csf -x; csf -e ا

 

 

نکته قابل توجه :

  • بدیهیست لازم است بجای PORT، پورت مورد نظر (مثلا 27635) و بجای USERNAME نام کاربری مورد نظر (مثلا alicom) را وارد فرمایید. بطور مثال:

iptables -I OUTPUT -p tcp --dport 27635 -m owner --uid-owner alicom -j ACCEPT

  • در صورت تمایل به محدود کردن ترافیک خروجی به یک دامنه خاص لازم است دستور را مانند زیر وارد نمایید:

iptables -I OUTPUT -p tcp -d DOMAIN.COM --dport PORT -m owner --uid-owner USERNAME -j ACCEPT


  • 0 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

مقالات مربوطه

MIME Type های مورد نیاز جهت تنظیم در سرور برای استفاده از فونت های خاص در CSS

MIME Type های مورد نیاز جهت تنظیم در سرور برای استفاده از فونت های خاص در CSS جهت ایجاد امکان...

فعال سازی سرویس Messenger مربوط به CSF

CSF (Configserver Security & Firewal در واقع نوعی فایروال کامل و البته می توان گفت یک افزونه...

مشاهده خطای DATE TIME Failed to create spool file /var/spool/exim/input//MESSAGE_ID: : Permission denied در Direct Admin

مشاهده خطای DATE TIME Failed to create spool file /var/spool/exim/input//MESSAGE_ID: : Permission...

مشاهده خطای Unrecognized attribute 'targetFramework'. Note that attribute names are case-sensitive.

مشاهده خطای Unrecognized attribute 'targetFramework'. Note that attribute names are...

چگونگی Truncate کردن Log دیتابیس MSSQL در سرور ویندوز

چگونگی Truncate کردن Log دیتابیس MSSQL در سرور ویندوز بمنظور Truncate نمودن Log دیتابیس MSSQL از...