Firewall-Konfiguration

Red Hat Linux bietet Ihnen einen Firewall-Schutz für eine bessere Sicherheit des Systems. Eine Firewall befindet sich zwischen Ihrem Computer und dem Netzwerk und bestimmt, auf welche Ressourcen Ihres Computers ein entfernter Benutzer des Netzwerks zugreifen kann. Eine richtig konfigurierte Firewall kann die Sicherheit Ihres Systems entscheidend verbessern.

Wählen Sie die passende Sicherheitsstufe für Ihr System.

Hoch — Indem Sie Hoch wählen, wird Ihr System keine Verbindungen akzeptieren, die nicht von Ihnen persönlich definiert wurden. Als Standard sind nur die folgenden Verbindungen erlaubt:

Indem Sie Hoch benutzen, wird Folgendes nicht zugelassen:

Wenn Sie Ihr System mit Internet verbinden, aber keinen Server verwenden möchten, so ist dies die sicherste Wahl. Falls andere Dienste notwendig sind, können Sie Benutzerdefiniert wählen, um spezifische Dienste durch die Firewall zuzulassen.

Mittel — Die Wahl Mittel wird Ihrem System nicht erlauben, zu einigen Betriebsmitteln Zugang zu erhalten. Als Standard ist der Zugang zu den folgenden Betriebsmitteln nicht erlaubt:

Wenn Sie Betriebsmittel wie RealAudio(tm) aktivieren wollen, während Sie den Zugang zu normalen Systemdiensten blockieren, wählen Sie Mittel. Sie können Benutzerdefiniert wählen um spezifische Dienste durch die Firewall zu erlauben.

Keine Firewall — Keine Firewall erlaubt vollständigen Zugang und führt keine Sicherheitskontrollen durch. Sie sollten dies nur wählen wenn Sie sich in einem sicheren Netzwerk befinden (nicht Internet), oder wenn Sie planen, eine detallierte Firewall- Konfiguration später durchzuführen.

Falls Sie nicht vorhaben, Ihre Firewall benutzerdefiniert zu konfigurieren, versichern Sie sich, dass Standard-Firewallregeln verwenden ausgewählt ist.

Wählen Sie Benutzerdefiniert, um sichere Geräte hinzuzufügen oder um weitere Schnittstellen zu erlauben.

Sichere Geräte — Dies für jedes von Ihren Geräten zu markieren, lässt den gesamten Verkehr zu, der von diesem Gerät kommt. Zum Beispiel: wenn Sie ein lokales Netzwerk benutzen, aber mit Internet durch ein PPP Dialup verbunden sind, können Sie kontrollieren, dass eth0 sicher ist, um den ganzen Verkehr zu erlauben, der von Ihrem lokalen Netzwerk kommt.

Es wird nicht empfohlen, dies für Geräte zu ermöglichen, die mit öffentlichen Netzwerken wie Internet verbunden sind.

Eingang ermöglichen — Indem Sie diese Option aktivieren, können die spezifischen Dienste über die Firewall gehen. Achtung, während einer workstation-class Installation sind die meisten dieser Dienste nicht im System vorhanden.