{"id":3603,"date":"2023-09-12T19:04:59","date_gmt":"2023-09-12T17:04:59","guid":{"rendered":"https:\/\/linux-bibel.at\/?p=3603"},"modified":"2023-09-12T19:05:01","modified_gmt":"2023-09-12T17:05:01","slug":"firewalld-professionelle-firewall-unter-linux","status":"publish","type":"post","link":"https:\/\/linux-bibel.at\/index.php\/2023\/09\/12\/firewalld-professionelle-firewall-unter-linux\/","title":{"rendered":"Firewalld &#8211; Professionelle Firewall unter Linux"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a rel=\"noreferrer noopener\" href=\"https:\/\/www.linux-bibel-oesterreich.at\/viewtopic.php?t=113\" target=\"_blank\">UFW<\/a> und deren grafische Oberfl\u00e4che <a rel=\"noreferrer noopener\" href=\"https:\/\/www.linux-bibel-oesterreich.at\/viewtopic.php?t=114\" target=\"_blank\">GUFW<\/a> ist zwar eine einfache und verst\u00e4ndliche Firewall, aber wirklich professionell ist diese Software nicht. Professionelle Anwender sto\u00dfen damit schnell an ihre Grenzen. Unter auf Debian basierenden Linux-Distributionen findet sich jedoch auch Firewalld &#8211; die Firewall aus Fedora &#8211; diese besitzt um einiges mehr M\u00f6glichkeiten an Einstellungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Firwalld installieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Grunds\u00e4tzlich einmal &#8211; mehr als eine Firewall zu betreiben ist ein absolutes Sicherheitsrisiko &#8211; bevor Sie umsteigen sollte die aktuell aktive deaktiviert werden.<br><br>Unter auf Debian basierenden Linux-Distributionen installieren Sie diese Firewall \u00fcber die <a rel=\"noreferrer noopener\" href=\"https:\/\/www.linux-bibel-oesterreich.at\/viewtopic.php?t=10\" target=\"_blank\">Paket-Verwaltung<\/a> durch die beiden Pakete &#8222;<strong>firewalld firewall-config<\/strong>&#8222;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Firewalld nutzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sie finden die grafische Oberfl\u00e4che zur Konfiguration im Anwendungsmen\u00fc unter der Kategorie <em>System<\/em>, alternativ nutzen Sie den Schnellstarter (<em>Alt+F2<\/em>) oder das <a rel=\"noreferrer noopener\" href=\"https:\/\/www.linux-bibel-oesterreich.at\/viewtopic.php?t=3\" target=\"_blank\">Terminal<\/a> mit dem Befehl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>firewall-config<\/code><\/pre>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01.jpg\" rel=\"lightbox-0\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01-1024x576.jpg\" alt=\"\" class=\"wp-image-3605\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-01.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Zu Beginn einmal ganz wichtig &#8211; die Software versteht sich auf zwei Betriebsstufen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Runtime<\/strong> &#8211; Nur f\u00fcr diese Sitzung aktiv, nach einem Neustart nicht mehr aktiv<\/li>\n\n\n\n<li><strong>Permanent<\/strong> &#8211; Immer aktiv<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Per Schalter &#8222;<strong>Konfiguration<\/strong>&#8220; unter der Men\u00fcleiste schalten Sie um, im besten Fall schalten Sie hier nat\u00fcrlich auf &#8222;<em>Permanent<\/em>&#8222;, um die Einstellungen anzupassen.<br><br>In der Liste links sehen Sie nun Ihre aktiven Internet-Verbindungen, ein Doppelklick auf eine solche l\u00e4sst die Zone ausw\u00e4hlen (<em>die zu Hause sollte sich etwa &#8222;Home&#8220; nennen<\/em>), weitere nat\u00fcrlich anders:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02.jpg\" rel=\"lightbox-1\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02-1024x576.jpg\" alt=\"\" class=\"wp-image-3606\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-02.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Auf diese Art lassen sich unterschiedliche Sicherheitszonen aktivieren, zu Hause lassen Sie etwa Dienste wie Samba (<em>Dateien im Netzwerk teilen<\/em>) und Co laufen, in fremden Netzwerken werden diese nat\u00fcrlich blockiert.<br><br>In der Mittleren Liste aktivieren Sie die Zone noch einmal per Doppelklick. Die mittlere Liste in Reiter unterteilt, so finden Sie hier etwa auch die Dienste &#8211; auch diese lassen sich dann per Doppelklick in ihren Eigenschaften bearbeiten &#8211; etwa die Ports:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03.jpg\" rel=\"lightbox-2\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03-1024x576.jpg\" alt=\"\" class=\"wp-image-3607\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-03.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Hier nicht vorhandene Dienste f\u00fcgen Sie einfach per &#8222;<strong>Hinzuf\u00fcgen<\/strong>&#8220; hinzu.<br><br>Wollen Sie an den Ports selbst nicht \u00e4ndern, bleiben Sie um sich nicht zu verwirren am einfachsten auf dem Reiter &#8222;<em>Zonen<\/em>&#8220; &#8211; hier passen Sie nun auch die erlaubten und blockierten Dienste an. Vor jedem Dienst in der Liste ganz rechts findet sich eine Checkbox &#8211; jeder Dienst, der nicht von Ihnen erlaubt wird, wird blockiert:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04.jpg\" rel=\"lightbox-3\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04-1024x576.jpg\" alt=\"\" class=\"wp-image-3608\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-04.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Freigeschaltet ist ein Dienst nat\u00fcrlich nur, wenn die Checkbox gef\u00fcllt ist. Nat\u00fcrlich l\u00e4sst sich die Firewall nicht nur \u00fcber vordefinierte Dienste anpassen, sondern \u00fcber die Reiter in der Liste rechts auch \u00fcber Ports, Protokolle, Filter verschiedenster Art:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05.jpg\" rel=\"lightbox-4\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05-1024x576.jpg\" alt=\"\" class=\"wp-image-3609\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-05.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Und vielem mehr. Um die Einstellungen zu aktivieren, nutzen Sie das Men\u00fc &#8222;<em class=\"text-italics\">Optionen \u2192 Runtime auf dauerhaft<\/em>&#8222;, \u00fcber &#8222;<em class=\"text-italics\">Optionen \u2192 Standardzone \u00e4ndern<\/em>&#8220; passen Sie die Standardzone an &#8211; also die Einstellungen, die Sie am h\u00e4ufigsten nutzen (<em class=\"text-italics\">etwa zu Hause<\/em>). Unten links passen Sie wieder die aktuell zu nutzende Zone an &#8222;<strong class=\"text-strong\">Zone \u00e4ndern<\/strong>&#8222;. \u00dcber &#8222;<em class=\"text-italics\">Optionen \u2192 Panik-Modus<\/em>&#8220; sperren Sie unverz\u00fcglich jeglichen Netzwerk-Verkehr.  Installieren Sie \u00fcber die Paket-Verwaltung zus\u00e4tzlich das Paket &#8222;<strong class=\"text-strong\">firewall-applet<\/strong>&#8220; und starten dieses am Terminal als normaler Nutzer mit dem Befehl (<em class=\"text-italics\">oder einfach als automatisch zu startenden Befehl in die Einstellungen der Desktop-Umgebung eintragen<\/em>):<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>firewall-applet<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">finden Sie das Icon der Software im Systembereich des Panels oder der Kontrollleiste unter KDE:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06.jpg\" rel=\"lightbox-5\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06-1024x576.jpg\" alt=\"\" class=\"wp-image-3610\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-06.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Per Linksklick darauf k\u00f6nnen Sie die Zone umschalten, per Rechtsklick haben Sie noch weitere M\u00f6glichkeiten:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07.jpg\" rel=\"lightbox-6\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07-1024x576.jpg\" alt=\"\" class=\"wp-image-3611\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07-150x84.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/Firewalld-07.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\"><strong>Erstver\u00f6ffentlichung: So 12. Dez 2021, 14:26<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a rel=\"noreferrer noopener\" href=\"https:\/\/www.linux-bibel-oesterreich.at\/viewtopic.php?t=113\" target=\"_blank\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>UFW und deren grafische Oberfl\u00e4che GUFW ist zwar eine einfache und verst\u00e4ndliche Firewall, aber wirklich professionell ist diese Software nicht. Professionelle Anwender sto\u00dfen damit schnell an ihre Grenzen. Unter auf Debian basierenden Linux-Distributionen findet sich jedoch auch Firewalld &#8211; die Firewall aus Fedora &#8211; diese besitzt um einiges mehr M\u00f6glichkeiten an Einstellungen. Firwalld installieren Grunds\u00e4tzlich [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3605,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[402,47,72],"tags":[],"class_list":["post-3603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-firewall","category-internet","category-sicherheit"],"_links":{"self":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/3603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/comments?post=3603"}],"version-history":[{"count":2,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/3603\/revisions"}],"predecessor-version":[{"id":3613,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/3603\/revisions\/3613"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media\/3605"}],"wp:attachment":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media?parent=3603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/categories?post=3603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/tags?post=3603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}