Nastavení firewallu

Red Hat Linux nabízí možnost ochrany počítače pomocí firewallu pro zvýšení vaší bezpečnosti. Firewall (hradba) je umístěna mezi vaším počítačem a počítačovou sítí. Umožňuje určit, které prostředky jsou k dispozici pro přístup z jiných počítačů.

Zvolte příslušnou úroveň zabezpečení vašeho počítače.

Vysoké zabezpečení — Zvolením nejvyšší úrovně zabezpečení bude váš systém odmítat všechna spojení kromě těch, které explicitně povolíte. Standardně jsou povoleny jen tato spojení:

Při použití nejvyšší úrovně zabezpečení nebudou povoleny následující spojení:

Pokud plánujete připojování k Internetu a nechcete svůj počítač používat jako server, je tato volba nejbezpečnější. V případě, že budete potřebovat povolit další služby, můžete použít tlačítko Vlastní úpravy pro povolení průchodu příslušných spojení skrz firewall.

Střední zabezpečení — Zvolením střední úrovně zabezpečení bude váš systém odmítat přístup k některým svým službám. Implicitně to jsou:

Pokud chcete povolit přístup ke službám jako je například RealAudio(tm) a přesto bránit v přístupu k standardním službám, zvolte tuto střední úroveň zabezpečení. Můžete použít tlačítko Vlastní úpravy pro povolení přístupu k některým službám skrz firewall.

Žádný firewall — V tomto případě nejsou kladena žádná omezení v přístupu k vašemu počítači. Tuto volbu doporučujeme používat jen v bezpečných sítích (ne v Internetu) nebo v případě, že plánujete konfiguraci vlastního firewallu v pozdější době.

Pokud neplánujete vlastní úpravy firewallu, ujistěte se, že je zaškrtnuta volba Použít defaultní pravidla pro firewall .

K vlastním úpravám firewallu použijte tlačítko Vlastní úpravy, kde můžete vyjmenovat bezpečná zařízení nebo povolit další vstupní rozhraní.

Bezpečná zařízení — Zaškrtnutím příslušného zařízení umožníte skrz něj volný průchod všech spojení. Pokud jste například připojeni do místní sítě a připojujete se k Internetu pomocí vytáčené linky s PPP, můžete zvolit zařízení eth0 jako bezpečné a povolit tak veškerý příchozí provoz na toto zařízení.

Nedoporučujeme označovat jako bezpečná ty zařízení, která jsou připojena k veřejným sítím, jako je například Internet.

Povolit příchozí — Zde můžete povolovat průchod zvolených služeb skrz firewall. Upozorňujeme, že v případě instalace typu Pracovní stanice není většina těchto služeb v systému nainstalována.