О чём курс

Настройка сетевой безопасности сервера через динамический брандмауэр Firewalld позволяет управлять доступом к системе гибче, чем при использовании классического iptables. Вы научитесь разделять сетевые подключения на зоны с разным уровнем доверия и применять к ним индивидуальные правила фильтрации трафика. Внутри курса подробно разбирается логика определения зон: от приоритета IP-адресов до привязки к конкретным интерфейсам, а также использование готовых профилей, таких как public, dmz, internal и trusted, для защиты инфраструктуры.

Программа обучения

  • Концепция динамического управления брандмауэром Firewalld
  • Поддержка IPv4, IPv6, Ethernet-мостов и IP-наборов
  • Принципы работы и отличия от iptables
  • Логика распределения входящего трафика по зонам
  • Настройка и модификация предопределенных зон:
    • drop (минимальный уровень доверия)
    • block (с отправкой icmp-уведомлений)
    • public (недоверенные сети)
    • external (шлюзы и NAT)
    • internal (внутренняя сторона шлюза)
    • dmz (изолированные сегменты сети)
    • work (рабочие станции)
    • home (домашняя сеть)
    • trusted (полное доверие)
  • Создание собственных зон и управление службами
Складчина создана 3 декабря 2021 г. · описание обновлено 23 марта 2026 г.
127 ₽ 999 ₽