📖 Linux 防火牆設定

分類:資安與維運 | 作者:pake | 發布時間:2024-09-18 20:53

SUSE Linux 防火牆設定指南(含 YaST2 與 CLI 操作)

防火牆是 Linux 系統安全的第一道防線,用於控制網路流量的允許與拒絕。本指南涵蓋 openSUSE / SUSE Linux Enterprise (SLE) 的防火牆管理,包含 YaST2 圖形/文字介面、firewalldiptablesnftables 的完整配置與實用範例。


目錄

  1. 系統防火牆概述
  2. YaST2 防火牆設定
  3. Firewalld 基本操作
  4. Firewalld 高階設定
  5. Iptables (傳統) 設定
  6. Nftables 設定
  7. 安全最佳實踐
  8. 日誌與錯誤排除
  9. 結語

系統防火牆概述


YaST2 防火牆設定

1. 圖形介面 (GUI)

  1. 打開 YaST2 → 安全與用戶防火牆
  2. 切換至 區域(Zones)分頁,為網路介面指派對應區域(如 public, internal)。
  3. 服務(Allowed Services)分頁,選擇要開放的服務(HTTP, HTTPS, SSH 等)。
  4. 進階設定 可以加入自訂埠、rich rules 或 Port Forwarding。
  5. 點擊 下一步完成,並儲存設定。

2. 文字模式

sudo yast2 firewall

Firewalld 基本操作

前提:已安裝並啟動 firewalld

sudo zypper install -y firewalld
sudo systemctl enable --now firewalld

Firewalld 高階設定


Iptables (傳統) 設定

若系統僅安裝 iptables

sudo zypper install -y iptables iptables-save

Nftables 設定

SLE15+ 與 openSUSE Leap 建議使用 nftables

sudo zypper install -y nftables
sudo systemctl enable --now nftables

安全最佳實踐


日誌與錯誤排除


結語

本指南涵蓋了 SUSE Linux 上防火牆的多種管理方式,從 YaST2firewalldiptablesnftables,並提供範例與最佳實踐,協助您建立堅固的網路邊界與安全策略。

⬅ 上一篇 下一篇 ➡
🔙 返回 資安與維運 📚 返回教學列表 🏠 返回首頁