Abrir puertos en el Firewall de Centos 7

Utilice este comando para encontrar la (s) zona (s) activa (s):

firewall-cmd --get-active-zones

El resultado será public, dmz o algún otro. Sólo debe aplicar a las zonas necesarias.

En el caso de dmz puedes abrir los puertos de manera permanente con el siguiente comando:

firewall-cmd --zone=dmz --add-port=8080/tcp --permanent

De lo contrario, sustituya dmz por su zona, por ejemplo, si su zona es pública:

firewall-cmd --zone=public --add-port=8080/tcp --permanent

Para que los cambios surtan efectos debemos reiniciar el firewall con el siguiente comando:

firewall-cmd --reload

Abrir puertos de manera temporal

Esta solución permite que los puertos elegidos se queden abiertos de manera permanente, si deseas que los puertos se queden abiertos de manera temporal, debe realizar los siguientes pasos:

En el caso de dmz puedes abrir los puertos de manera temporal con el siguiente comando:

firewall-cmd --zone=dmz --add-port=8080/tcp 

De lo contrario, sustituya dmz por su zona, por ejemplo, si su zona es pública:

firewall-cmd --zone=public --add-port=8080/tcp 

Para que los cambios surtan efectos debemos reiniciar el firewall con el siguiente comando:

firewall-cmd --reload

Deshabilitar la expiración de password en Zentyal

Para saber cual es la configuración actual, desde una consola ejecutar:

sudo samba-tool domain passwordsettings show

Password informations for domain ‘DC=zentyal-domain,DC=lan’

Password complexity: off
Store plaintext passwords: off
Password history length: 24
Minimum password length: 0
Minimum password age (days): 0
Maximum password age (days): 365
Account lockout duration (mins): 30
Account lockout threshold (attempts): 0
Reset account lockout after (mins): 30

Para evitar que las contraseñas expiren ejecutar:

sudo samba-tool domain passwordsettings set –max-pwd-age=0

Maximum password age changed!
All changes applied successfully!

Para ver si se realizo el cambio:

sudo samba-tool domain passwordsettings show

Password informations for domain ‘DC=zentyal-domain,DC=lan’

Password complexity: off
Store plaintext passwords: off
Password history length: 24
Minimum password length: 0
Minimum password age (days): 0
Maximum password age (days): 0
Account lockout duration (mins): 30
Account lockout threshold (attempts): 0
Reset account lockout after (mins): 30