Brandväggskonfiguration Red Hat Linux erbjuder även skydd i form av en brandvägg för utökad säkerhet på systemet. En brandvägg är placerad mellan din dator och nätverket, och bestämmer vilka resurser på din dator som fjärranvändare på nätverket kan komma åt. En korrekt konfigurerad brandvägg kan avsevärt förbättra säkerheten på ditt nya system. Välj den passande säkerhetsnivån för ditt system. Hög säkerhet -- Om du väljer Hög säkerhet kommer ditt system inte att acceptera anslutningar som inte uttryckligen har angivits av dig. Som standard tillåts endast följande anslutningar: * DNS-svar * DHCP -- så att alla nätverksgränssnitt som använder DHCP kan konfigureras korrekt. Att använda Hög säkerhet tillåter inte följande: * FTP i aktivt läge (FTP i passivt läge, som används i de flesta klienter, bör fungera fint). * IRC DCC-filöverföringar * RealAudio(tm) * Fjärrklienter för X Window System Om du tänker ansluta ditt system till Internet, men inte planerar att köra en server, är detta det säkraste alternativet. Om du behöver ytterligare tjänster kan du välja Anpassa för att tillåta specifika tjänster passera brandväggen. Mellan -- Att välja säkerhetsnivån Mellan kommer inte att låta ditt system komma åt vissa resurser. Som standard tillåts inte följande resurser: * portar lägre än 1023 -- detta är reserverade standardportar som används av de flesta systemtjänster, som exempelvis FTP, SSH, telnet och HTTP. * NFS-serverport (2049) * den lokala X Window-displayen för X-fjärrklienter * X-serverporten (Detta är avstängt som standard i typsnittsservern). Om du vill tillåta resurser som exempelvis RealAudio(tm), och samtidigt blockera åtkomst till vanliga systemtjänster, kan du välja Mellan+Säkerhet. Du kan välja Anpassa för att tillåta specifika tjänster passera brandväggen. Ingen brandvägg -- Ingen brandvägg tillåter fullständig åtkomst och utför inga säkerhetskontroller. Det rekommenderas endast om du använder ett säkert nätverk (inte Internet), eller om du planerar att göra mer detaljerad brandväggskonfiguration senare. Välj Anpassa för att lägga till betrodda enheter eller tillåta ytterligare inkommande gränssnitt.