Firewalld Konfiguration

Lernen Sie die Firewalld-Konfiguration kennen. Dieses Modul behandelt Firewalld-Grundlagen und Zonen, Verwaltung von Diensten und Ports, Rich Rules, Portweiterleitung und den Panic Mode. Sie werden diese wesentlichen Linux-Fähigkeiten durch praktische Übungen und reale Herausforderungen meistern.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Firewalld strukturiert die Host-Firewallrichtlinie in verwaltbare Zonen, Dienste, Ports und Rich Rules. Dieser Praxiskurs zeigt Ihnen, wie Sie diese Ebenen untersuchen und ändern und dabei das Betriebsrisiko berücksichtigen, sich von einem entfernten System auszusperren.

Sie unterscheiden Laufzeit- und permanente Konfiguration, ordnen eine Testschnittstelle einer Zone zu, formulieren quellabhängige Regeln, richten eine Portweiterleitung ein und entfernen sie wieder und testen den Panic Mode mit automatischer Wiederherstellung. Die Abschluss-Challenge bereitet eine restriktive Webserver-Richtlinie in der Zone drop vor, ohne diese Zone für die aktive Verbindung einzuschalten.

Was du lernen wirst

  • Firewalld installieren, starten, aktivieren sowie den Dienst und aktive Zonen untersuchen
  • Eine virtuelle Netzwerkschnittstelle zwischen Zonen verschieben, ohne die Hauptverbindung zu gefährden
  • Benannte Dienste und direkte Ports zur Laufzeit- und permanenten Konfiguration hinzufügen
  • Firewalld neu laden und erklären, was mit reinen Laufzeitänderungen geschieht
  • Rich Rules zum Akzeptieren, Ablehnen und Protokollieren nach Quelladresse oder Subnetz erstellen
  • Masquerading aktivieren und eine TCP-Portweiterleitung konfigurieren, prüfen und entfernen
  • Den Panic Mode mit einem Wiederherstellungsskript im Hintergrund testen und die Netzwerkwiederherstellung prüfen
  • Eine vorbereitete drop-Zonenrichtlinie für HTTP, HTTPS, eingeschränktes SSH und protokollierte Ablehnung auditieren

Für wen dieser Kurs geeignet ist

Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps-Fachleute und Sicherheitslernende, die Server bereits über die Kommandozeile bedienen und Firewalld praktisch konfigurieren möchten.

Voraussetzungen: Sicherer Umgang mit Linux-Shell, sudo, grundlegender Dienstverwaltung, IP-Adressen, Subnetzen, TCP-Ports und gängigen Diensten wie HTTP und SSH.

Lernumgebung: Ein entferntes Linux-Terminal mit Administratorzugriff, Firewalld, einer virtuellen Testschnittstelle und einem lokalen Webdienst. Die Hauptschnittstelle bleibt zum Schutz des Lab-Zugangs in der freizügigen Zone trusted; einige Erlaubnisregeln sind daher Konfigurationsübungen und keine vollständigen Filtertests.

Häufig gestellte Fragen

Ändern die Labs die Firewall meines eigenen Computers oder Netzwerks?

Nein. Sie arbeiten in einer isolierten Lab-Maschine. Änderungen betreffen deren Firewalld-Konfiguration und Testschnittstellen, nicht Ihren Rechner oder Router.

Wird jede Regel mit echtem Datenverkehr getestet?

Nein. Die meisten Regeln werden über Status- und Konfigurationsausgaben geprüft. Die aktive Zone trusted macht manche Erlaubnisregel wirkungslos, und lokale Portweiterleitungstests können durch NAT Loopback begrenzt sein; der Panic Mode wird über Verbindungsprotokolle und automatische Wiederherstellung getestet.

Versetzt die Abschluss-Challenge den Server in die Zone drop?

Nein. Sie bereitet permanente Regeln für drop vor und auditiert sie, weist aber weder die aktive Schnittstelle zu noch setzt sie die Zone als Standard. So bleibt die Remote-Sitzung erhalten.

Lehrer

labby
Labby
Labby is the LabEx teacher.