Firewalld는 호스트 방화벽 정책을 관리하기 쉬운 존, 서비스, 포트, 리치 룰로 구성합니다. 이 실습 과정에서는 원격 시스템에서 자신의 접속을 차단할 수 있는 운영 위험에 대비하면서 각 계층을 확인하고 변경합니다.
런타임 구성과 영구 구성을 구분하고, 테스트 인터페이스를 존에 분류하며, 출발지별 정책을 표현합니다. 또한 포트 포워딩 규칙을 구성하고 제거하며, 자동 복구 스크립트로 패닉 모드를 시험합니다. 마지막 챌린지에서는 현재 연결에 적용하지 않은 채 drop 존에 제한적인 웹 서버 정책을 준비합니다.
학습 내용
- Firewalld를 설치, 시작, 활성화하고 상태와 활성 존을 검사하기
- 기본 연결을 위험에 빠뜨리지 않고 가상 네트워크 인터페이스를 존 사이에서 이동하기
- 이름이 있는 서비스와 직접 지정한 포트를 런타임 및 영구 구성에 추가하기
- Firewalld를 다시 로드하고 런타임 전용 변경 사항이 어떻게 되는지 설명하기
- 출발지 주소나 서브넷에 따라 허용, 거부, 기록하는 리치 룰 만들기
- 마스커레이딩을 활성화하고 TCP 포트 포워딩을 구성, 검사, 제거하기
- 백그라운드 복구 스크립트로 패닉 모드를 시험하고 네트워크 복구 확인하기
- HTTP, HTTPS, 제한된 SSH, 로그를 남기는 거부 규칙이 포함된
drop존 정책 감사하기
추천 대상
이 중급 과정은 명령줄에서 서버를 운영할 수 있고 Firewalld 구성을 직접 연습하려는 Linux 관리자, DevOps 실무자, 보안 학습자를 위한 과정입니다.
선수 지식: Linux 셸, sudo, 기본 서비스 관리, IP 주소, 서브넷, TCP 포트와 HTTP 및 SSH 같은 일반적인 서비스를 이해해야 합니다.
학습 환경: 관리자 접근 권한, Firewalld, 가상 테스트 인터페이스, 로컬 웹 서비스가 제공되는 원격 Linux 터미널입니다. 실습 접속 보호를 위해 기본 인터페이스는 허용 범위가 넓은 trusted 존에 유지되므로 일부 허용 규칙은 종단 간 필터링 시험이 아니라 구성 연습입니다.
자주 묻는 질문
이 실습이 내 컴퓨터나 네트워크의 방화벽을 변경하나요?
아닙니다. 격리된 실습 머신 안에서 작업합니다. 변경 사항은 해당 머신의 Firewalld 구성과 테스트 인터페이스에만 적용되며 로컬 컴퓨터나 라우터에는 영향을 주지 않습니다.
모든 규칙을 실제 트래픽으로 시험하나요?
아닙니다. 대부분 Firewalld 상태와 구성 출력으로 검증합니다. 활성 trusted 존에서는 일부 허용 규칙이 동작상 중복되고 로컬 포트 포워딩 시험은 NAT 루프백의 제한을 받을 수 있습니다. 패닉 모드는 연결 로그와 자동 복구로 확인합니다.
마지막 챌린지에서 서버를 drop 존으로 전환하나요?
아닙니다. drop 존의 영구 규칙을 준비하고 감사하지만 활성 인터페이스를 배정하거나 기본 존으로 지정하지 않으므로 원격 세션이 유지됩니다.





