Firewalld представляет политику межсетевого экрана узла в виде управляемых зон, служб, портов и расширенных правил. На этом практическом курсе вы научитесь проверять и изменять эти уровни, заранее учитывая риск потерять удалённый доступ к системе.
Вы разграничите временную и постоянную конфигурацию, назначите тестовый интерфейс зоне, зададите правила по источнику, настроите и удалите перенаправление порта и безопасно проверите режим паники с автоматическим восстановлением. В итоговой задаче вы подготовите ограничительную политику веб-сервера в зоне drop, не активируя её для текущего подключения.
Чему вы научитесь
- Устанавливать, запускать, включать и проверять Firewalld и его активные зоны
- Перемещать виртуальный сетевой интерфейс между зонами без риска для основного подключения
- Добавлять именованные службы и отдельные порты во временную и постоянную конфигурацию
- Перезагружать Firewalld и объяснять судьбу изменений, существующих только во время выполнения
- Создавать расширенные правила для разрешения, отклонения и журналирования по адресу или подсети источника
- Включать маскарадинг, настраивать, проверять и удалять перенаправление TCP-порта
- Проверять режим паники фоновым скриптом восстановления и подтверждать возврат сети
- Аудировать подготовленную политику зоны
dropдля HTTP, HTTPS, ограниченного SSH и отклонения с журналированием
Для кого этот курс
Этот курс среднего уровня предназначен для администраторов Linux, DevOps-специалистов и изучающих безопасность, которые уже умеют работать с сервером из командной строки и хотят практиковать настройку Firewalld.
Предварительные требования: Уверенная работа в оболочке Linux, использование sudo, базовое управление службами, понимание IP-адресов, подсетей, TCP-портов и распространённых служб HTTP и SSH.
Учебная среда: Удалённый терминал Linux с административным доступом, Firewalld, виртуальным тестовым интерфейсом и локальной веб-службой. Основной интерфейс остаётся в разрешающей зоне trusted для сохранения доступа, поэтому некоторые разрешающие правила служат упражнениями по настройке, а не сквозными тестами фильтрации.
Часто задаваемые вопросы
Изменят ли лаборатории межсетевой экран моего компьютера или сети?
Нет. Вы работаете внутри изолированной учебной машины. Изменения затрагивают только её конфигурацию Firewalld и тестовые интерфейсы, но не ваш компьютер или маршрутизатор.
Каждое ли правило проверяется реальным трафиком?
Нет. Большинство правил проверяется по состоянию и выводу конфигурации Firewalld. Активная зона trusted делает часть разрешений избыточной, а локальный тест перенаправления может ограничиваться NAT loopback; режим паники проверяется по журналу соединения и автоматическому восстановлению.
Переводит ли итоговая задача сервер в зону drop?
Нет. Вы подготавливаете и проверяете постоянные правила для drop, но не назначаете ей активный интерфейс и не делаете её зоной по умолчанию, поэтому удалённый сеанс сохраняется.





