Открываем порты в Pi-Star

январь 2024

В Pi-Star по умолчанию включен файрвол (iptables). С одной стороны, это хорошо для безопасности, с другой стороны, при добавлении VPN или других сервисов, нужно открывать порты, что не всегда удобно.

Рассмотрим несколько способов отключения фильтрации портов. Сделать это можно разными способами.


Способ 1 - [временное отключение]

Чтобы открыть все порты, нужно удалить два файла (или закомментировать все строки в них) и перезагрузить Raspberry_Pi. Для этого выполним следующие команды:

rpi-rw
sudo su
rm -f /etc/iptables.rules /etc/ip6tables.rules
sudo reboot

Для выполнение этих команд, нужно зайти в меню Expert, выбираем SSH Access, далее вводим логин и пароль (pi-star/raspberry).

Перезагрузка и update не повлияют на сделанные изменения, а вот upgrade перепишет эти файлы и порты снова будут закрыты.


Способ 2 - [полное удаление]

Если нужно отключить firewall навсегда, один из вариантов, деинсталировать его.
Ниже команды для этого.

rpi-rw
sudo su
apt-get remove --purge iptables
sudo reboot

Способ 3 - [открыть нужный порт]

Можно разрешить доступ к нужному порту, не отключая весь firewall. В этом случае, вы должны знать какой порт и какими командами открыть. В pi-star установлен iptables, это гибкий инструмент и набор команд будет зависеть от конкретной задачи. Смотрите документацию ниже.


Ссылки

[mw0mwz.co.uk]   [Pi-Star]   [pistar-firewall]   [RPi iptables]

R7HJ