Tűzfal kezelés alapjai CentOS illetve RedHat szervereken

Címkék

A Red Hat Enterprise Linux 7, és így a CentOS 7 szerverek alapértelmezett tűzfal kezelő rendszere a firewalld, mely gyárilag védi a rendszeredet. A Linux Akadémia ingyenes, online képzésén ennek a tűzfal szolgáltatásnak az alapjaival ismerkedsz meg egy egyszerű három lábú tűzfal gyakorlati beállításán keresztül. A külső és belső hálózat mellett egy harmadik csatolóhoz kapcsolódó DMZ kerül beállításra (címfordítás a szerverek felé).

A képzésen CentOS szerveren a parancssoron keresztül (firewall-cmd) tanulod meg a tűzfal alap beállításait. A gyakorlati példában egy kisebb hálózat védelmét és kiszolgálását tanulod meg, beleértve a DNS és DHCP funkciókat is (amik persze jobb, ha nem a tűzfalon vannak, de az sem baj ha tudod ott hogyan lehet a legkevesebb biztonsági problémával megoldani).

A firewalld természetesen a Linux NetFilter rendszerére épül, de az iptables parancsokhoz képest egy magasabb szinten kezeli a tűzfalat. Ezeken a rendszereken is válthatsz hagyományos iptables alapú kezelésre, de firewalld sok esetben egyszerűbbé teszi a tűzfal kezelését.

Az ingyenes, online képzés időpontja március 18. szerda, 19:00. Jelentkezni a Linux Akadémia weboldalán tudsz.

Hozzászólások

troll on:
"a tűzfal kezelés alapja": "systemctl stop firewalld"

És vajon arról is szó lesz, hogy lehet végre rávenni a szerencsétlen firewalld-t, hogy reboot után is megmaradjon, hogy melyik szabályt melyik interfészhez rendeltem hozzá?!
---
Régóta vágyok én, az androidok mezonkincsére már!

Amit linkeltél, abban mégis hol látsz több interfészre bárminemű utalást is?

(Hint: https://ask.fedoraproject.org/en/question/64718/firewalld-doesnt-assign…)
Jah, persze van rá megoldás... patcheld meg! (...mármint a libvirtet, hogy az workaroundolja a firewalld évek óta létező bugját.)
---
Régóta vágyok én, az androidok mezonkincsére már!

iptables-höz voltak egyszerűen használjató UI-k, pl. a system-config-firewall. firewalld-hez semmi hasonlót nem találtam, mintha a legegyszerűbb beállításokhoz is a manuált kellene túrkálni.