יסודות רשת לינוקס להגדרת ממשקי רשת וחומות אש

בלינוקס, רשת היא היבט בסיסי בניהול המערכת. ההבנה כיצד להגדיר ממשקי רשת וחומות אש חיונית לניהול קישוריות רשת ואבטחה. במדריך זה, נסקור את היסודות של רשת לינוקס, כולל תצורת ממשק רשת והגדרת חומת אש.

1. ממשקי רשת

ממשקי רשת הם חיבורים פיזיים או וירטואליים לרשת. פקודות נפוצות לניהול ממשקי רשת:

  • ifconfig: הצג או הגדר ממשקי רשת (הוצא משימוש, השתמש בפקודה ip במקום זאת).
  • ip: פקודה חזקה לתצורה וניהול של ממשק הרשת.
  • ifup/ifdown: העלה או הורד ממשקי רשת.

2. תצורת כתובת IP

כדי להגדיר כתובות IP עבור ממשקי רשת:

ip addr add 192.168.1.10/24 dev eth0
ip addr delete 192.168.1.10/24 dev eth0

3. מסלולי רשת

הניתוב קובע כיצד תעבורת הרשת מכוונת. פקודות שימושיות לניהול נתיבי רשת:

ip route add 192.168.2.0/24 via 192.168.1.1
ip route delete 192.168.2.0/24

4. חומות אש

חומות אש שולטות בתעבורת הרשת על סמך כללים מוגדרים. כלי עזר נפוצים של חומת אש:

  • iptables: כלי שירות חומת אש מסורתית של לינוקס (הוצא משימוש לטובת nftables).
  • nftables: תחליף מודרני עבור iptables עם תכונות משופרות.
  • firewalld: כלי ניהול חומת אש דינמית עם תמיכה באזורים ושירותים.

5. כללי חומת אש

כדי ליצור חוקי חומת אש באמצעות nftables:

nft add rule inet filter input tcp dport 22 accept
nft add rule inet filter input tcp dport 80 accept

סיכום

על ידי הבנת היסודות של רשת לינוקס, תהיו מצוידים יותר להגדיר ממשקי רשת וחומות אש כדי לעמוד בדרישות המערכת שלכם. התנסה עם פקודות ותצורות שונות כדי לצבור ניסיון מעשי ולשפר את כישורי הרשת שלך.