blob: 67515f56675da1747f1b4bd05f1c1514e5b1ddeb (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
|
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>ファイアウォール</title>
<meta name="generator" content="DocBook XSL Stylesheets V1.75.2">
<link rel="home" href="index.html" title="DrakX を用いたインストール">
<link rel="up" href="index.html" title="DrakX を用いたインストール">
<link rel="prev" href="securityLevel.html" title="セキュリティ レベル">
<link rel="next" href="installUpdates.html" title="更新"><style xmlns="http://www.w3.org/TR/xhtml1/transitional" type="text/css">
<!--
body { font-family: sans-serif; font-size: 13px }
table { font-family: sans-serif; font-size: 13px }
--></style></head>
<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
<div lang="ja" class="section" title="ファイアウォール">
<div class="titlepage">
<div>
<div>
<h2 class="title"><a name="firewall"></a>ファイアウォール
</h2>
</div>
</div>
</div>
<p><a name="firewall-pa1"></a>このセクションでは幾つかのシンプルなファイアウォール ルールを設定可能にします:
これらはインターネットからどの種類のメッセージを対象システムを通して受け入れるかを決定します。これは、その後で、システム上の対応するサービスをインターネットからアクセス可能にします。
</p>
<p>既定の設定 (どのボタンもチェックされていない状態) では、システムのどのサービスもネットワークからアクセスできません。<span class="emphasis"><em>すべて
(ファイアウォールなし)</em></span> はマシンのすべてのサービスを有効にします -
完全に無防備なシステムを作るだけなのでインストーラの中では大きな意味のない選択肢です。これの本来の用途は Mageia コントロール センター (同一の
GUI レイアウトを使用しています) の中でテストやデバッグの目的で一時的にファイアウォールのすべてのルールを無効化することです。
</p>
<p>他のすべての項目は多かれ少なかれ分かりやすいものです。例えば、マシン上のプリンタをネットワークからアクセス可能にしたい場合は CUPS
サーバを有効にします。
</p>
<p><span class="bold"><strong>上級</strong></span></p>
<p><span class="emphasis"><em>上級</em></span>の項目はウィンドウを開き、そこでは<span class="quote">「<span class="quote">対</span>」</span>の一覧 (空白区切り)
を入力することで複数のサービスを有効にできます
</p>
<p><span class="emphasis"><em><ポート番号>/<プロトコル></em></span></p>
<table border="0" summary="Simple list" class="simplelist">
<tr>
<td>- <span class="emphasis"><em><ポート番号></em></span> は有効にしたいサービスに割り当てられるポートの値 (例 RSYNC
サービスの場合 873) で、<span class="emphasis"><em>RFC-433</em></span> で定められています;
</td>
</tr>
<tr>
<td>- <span class="emphasis"><em><プロトコル></em></span> は <span class="emphasis"><em>TCP</em></span> か
<span class="emphasis"><em>UDP</em></span> のいずれか - そのサービスによって用いられるインターネット プロトコルです。
</td>
</tr>
</table>
<p>したがって、例えば、RSYNC サービスへのアクセスを有効にするための記述は <span class="emphasis"><em>873/tcp</em></span> となります。
</p>
<p>サービスが両方のプロトコルで実装されている場合においては、同一ポートに対する 2 組を指定します。</p>
</div>
</body>
</html>
|