Sobes.tech
Junior — Middle

Hogyan állítható be a tűzfal a Linux operációs rendszerben?

sobes.tech MI

Válasz az MI-től

Linuxban a tűzfal konfigurálása általában olyan eszközök segítségével történik, amelyek a csomagszűrési szabályokat kezelik. A fő eszközök:

  • iptables — klasszikus eszköz a csomagszűrés konfigurálására a Linux kernelben.
  • nftables — modern helyettesítője az iptables-nek, rugalmasabb és hatékonyabb.
  • firewalld — dinamikus tűzfalkezelő szolgáltatás, amely nftables-t vagy iptables-t használ háttérben.

Az iptables alapú konfiguráció példája:

# Bejövő SSH kapcsolatok engedélyezése
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Minden más bejövő kapcsolat blokkolása
sudo iptables -P INPUT DROP

# Kimenő kapcsolatok engedélyezése
sudo iptables -P OUTPUT ACCEPT

A szabályok állandó mentéséhez speciális eszközöket vagy konfigurációs fájlokat használnak, mivel újraindítás után az iptables szabályok törlődnek.

A firewalld esetében a konfiguráció egyszerűbb:

# SSH engedélyezése
sudo firewall-cmd --permanent --add-service=ssh

# A változtatások alkalmazásához újra kell tölteni a firewalld-t
sudo firewall-cmd --reload

Így a Linuxban a tűzfal konfigurálása a kiválasztott eszköztől és a biztonsági céloktól függ.