Конфигурация Firewalld

Изучите конфигурацию Firewalld. Этот модуль охватывает основы Firewalld и зоны, управление службами и портами, расширенные правила (Rich Rules), перенаправление портов, режим паники (Panic Mode). Вы освоите эти важные навыки Linux с помощью практических лабораторных работ и реальных задач.

DevOps EngineerLinuxDevOps

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Firewalld представляет политику межсетевого экрана узла в виде управляемых зон, служб, портов и расширенных правил. На этом практическом курсе вы научитесь проверять и изменять эти уровни, заранее учитывая риск потерять удалённый доступ к системе.

Вы разграничите временную и постоянную конфигурацию, назначите тестовый интерфейс зоне, зададите правила по источнику, настроите и удалите перенаправление порта и безопасно проверите режим паники с автоматическим восстановлением. В итоговой задаче вы подготовите ограничительную политику веб-сервера в зоне drop, не активируя её для текущего подключения.

Чему вы научитесь

  • Устанавливать, запускать, включать и проверять Firewalld и его активные зоны
  • Перемещать виртуальный сетевой интерфейс между зонами без риска для основного подключения
  • Добавлять именованные службы и отдельные порты во временную и постоянную конфигурацию
  • Перезагружать Firewalld и объяснять судьбу изменений, существующих только во время выполнения
  • Создавать расширенные правила для разрешения, отклонения и журналирования по адресу или подсети источника
  • Включать маскарадинг, настраивать, проверять и удалять перенаправление TCP-порта
  • Проверять режим паники фоновым скриптом восстановления и подтверждать возврат сети
  • Аудировать подготовленную политику зоны drop для HTTP, HTTPS, ограниченного SSH и отклонения с журналированием

Для кого этот курс

Этот курс среднего уровня предназначен для администраторов Linux, DevOps-специалистов и изучающих безопасность, которые уже умеют работать с сервером из командной строки и хотят практиковать настройку Firewalld.

Предварительные требования: Уверенная работа в оболочке Linux, использование sudo, базовое управление службами, понимание IP-адресов, подсетей, TCP-портов и распространённых служб HTTP и SSH.

Учебная среда: Удалённый терминал Linux с административным доступом, Firewalld, виртуальным тестовым интерфейсом и локальной веб-службой. Основной интерфейс остаётся в разрешающей зоне trusted для сохранения доступа, поэтому некоторые разрешающие правила служат упражнениями по настройке, а не сквозными тестами фильтрации.

Часто задаваемые вопросы

Изменят ли лаборатории межсетевой экран моего компьютера или сети?

Нет. Вы работаете внутри изолированной учебной машины. Изменения затрагивают только её конфигурацию Firewalld и тестовые интерфейсы, но не ваш компьютер или маршрутизатор.

Каждое ли правило проверяется реальным трафиком?

Нет. Большинство правил проверяется по состоянию и выводу конфигурации Firewalld. Активная зона trusted делает часть разрешений избыточной, а локальный тест перенаправления может ограничиваться NAT loopback; режим паники проверяется по журналу соединения и автоматическому восстановлению.

Переводит ли итоговая задача сервер в зону drop?

Нет. Вы подготавливаете и проверяете постоянные правила для drop, но не назначаете ей активный интерфейс и не делаете её зоной по умолчанию, поэтому удалённый сеанс сохраняется.

Преподаватель

labby
Labby
Labby is the LabEx teacher.