Sobes.tech
Junior — Middle

Ako sa nastaví firewall v operačnom systéme Linux?

sobes.tech AI

Odpoveď od AI

V Linuxe je konfigurácia firewallu zvyčajne vykonávaná pomocou nástrojov, ktoré spravujú pravidlá filtrovania paketov. Hlavné nástroje:

  • iptables — klasický nástroj na konfiguráciu filtrovania paketov v jadre Linuxu.
  • nftables — moderná náhrada za iptables, flexibilnejšia a efektívnejšia.
  • firewalld — služba s dynamickým riadením firewallu, ktorá používa nftables alebo iptables na pozadí.

Príklad základnej konfigurácie s iptables:

# Povoliť prichádzajúce SSH spojenia
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Zablokovať všetky ostatné prichádzajúce spojenia
sudo iptables -P INPUT DROP

# Povoliť odchádzajúce spojenia
sudo iptables -P OUTPUT ACCEPT

Na trvalé uloženie pravidiel sa používajú špeciálne utility alebo konfiguračné súbory, pretože po reštarte sa pravidlá iptables resetujú.

S firewalld je konfigurácia jednoduchšia:

# Povoliť SSH
sudo firewall-cmd --permanent --add-service=ssh

# Reštartovať firewalld, aby sa aplikovali zmeny
sudo firewall-cmd --reload

Takto závisí konfigurácia firewallu v Linuxe od zvoleného nástroja a bezpečnostných cieľov.