Configuración de Firewalld

Aprenda la Configuración de Firewalld. Este módulo cubre los Fundamentos y Zonas de Firewalld, Gestión de Servicios y Puertos, Reglas Enriquecidas (Rich Rules), Reenvío de Puertos (Port Forwarding), y Modo Pánico (Panic Mode). Dominará estas habilidades esenciales de Linux a través de laboratorios prácticos y desafíos del mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Firewalld organiza la política del cortafuegos del host mediante zonas, servicios, puertos y reglas enriquecidas. Este curso práctico enseña a inspeccionar y modificar esas capas mientras se gestiona el riesgo operativo de perder el acceso a un sistema remoto.

Distinguirás la configuración en tiempo de ejecución de la permanente, clasificarás una interfaz de prueba por zona, expresarás políticas según el origen, configurarás y eliminarás un reenvío de puertos y probarás el modo pánico con recuperación automática. El desafío final prepara una política restrictiva para un servidor web en la zona drop sin activarla sobre la conexión en uso.

Lo que aprenderás

  • Instalar, iniciar, habilitar e inspeccionar Firewalld y sus zonas activas
  • Mover una interfaz virtual entre zonas sin poner en riesgo la conexión principal
  • Añadir servicios con nombre y puertos directos a configuraciones temporales y permanentes
  • Recargar Firewalld y explicar qué sucede con los cambios solo temporales
  • Crear reglas enriquecidas que acepten, rechacen y registren tráfico según direcciones o subredes de origen
  • Habilitar el enmascaramiento y configurar, inspeccionar y eliminar un reenvío de puerto TCP
  • Probar el modo pánico con un script de recuperación en segundo plano y verificar que la red se restaura
  • Auditar una política preparada para la zona drop con HTTP, HTTPS, SSH restringido y rechazo con registro

A quién va dirigido este curso

Este curso intermedio está dirigido a administradores Linux, profesionales de DevOps y estudiantes de seguridad que ya operan servidores desde la línea de comandos y desean practicar con Firewalld.

Requisitos previos: Manejo de la shell de Linux, sudo, gestión básica de servicios, direcciones IP, subredes, puertos TCP y servicios comunes como HTTP y SSH.

Entorno de aprendizaje: Un terminal Linux remoto con acceso administrativo, Firewalld, una interfaz virtual de prueba y un servicio web local. La interfaz principal permanece en la zona permisiva trusted para proteger el acceso, por lo que algunas reglas de permiso son ejercicios de configuración y no pruebas completas de filtrado.

Preguntas frecuentes

¿Los laboratorios modificarán el cortafuegos de mi ordenador o de mi red?

No. Trabajarás dentro de la máquina aislada del laboratorio. Los cambios afectan a su configuración de Firewalld y sus interfaces de prueba, no a tu equipo ni a tu router.

¿Se prueba cada regla con tráfico real?

No. La mayoría se verifica mediante el estado y la salida de configuración de Firewalld. La zona activa trusted hace redundantes algunas reglas de permiso y el reenvío local puede verse limitado por el bucle invertido de NAT; el modo pánico sí se comprueba con registros de conectividad y recuperación automática.

¿El desafío final coloca el servidor en la zona drop?

No. Prepara y audita reglas permanentes para drop, pero no asigna la interfaz activa ni convierte esa zona en predeterminada, evitando que se pierda la sesión remota.

Profesor

labby
Labby
Labby is the LabEx teacher.