1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
|
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>Файервол</title>
<meta name="generator" content="DocBook XSL Stylesheets V1.75.2">
<link rel="home" href="index.html" title="Установка с помощью DrakX">
<link rel="up" href="index.html" title="Установка с помощью DrakX">
<link rel="prev" href="securityLevel.html" title="Уровень безопасности">
<link rel="next" href="installUpdates.html" title="Обновления"><style xmlns="http://www.w3.org/TR/xhtml1/transitional" type="text/css">
<!--
body { font-family: sans-serif; font-size: 13px }
table { font-family: sans-serif; font-size: 13px }
--></style></head>
<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
<div lang="ru" class="section" title="Файервол">
<div class="titlepage">
<div>
<div>
<h2 class="title"><a name="firewall"></a>Файервол
</h2>
</div>
</div>
</div>
<p><a name="firewall-pa1"></a>С помощью этого раздела вы можете настроить простые правила работы защитного
шлюза (брандмауэра): они определяют тип сообщения из интернета, которое
будет приемлемым для системы назначения. Это соответствующим образом сделает
доступ к соответствующим службам системы из сети Интернет.
</p>
<p>В настройке по умолчанию (пункт не отмечен), ни одна из служб в системе не
будет доступна из сети. Параметр <span class="emphasis"><em>Все (без файервола)</em></span>
включает доступ ко всем службам системы - вариант, который не нужен при
установке, поскольку он создаёт полностью незащищенную систему. Его
назначение в использовании в рамках Центра управления Mageia (где
используется тот же модуль) для временного выключения всего набора правил
файервола для тестирования или диагностики.
</p>
<p>Назначение всех опций должно быть более-менее понятным. Например, выберите
«Сервер CUPS», если хотите, чтобы принтеры на вашем компьютере были доступны
из сети.
</p>
<p><span class="bold"><strong>Дополнительно</strong></span></p>
<p>В списке пунктов содержатся только самые распространённые типы служб. С
помощью кнопки <span class="emphasis"><em>Дополнительно</em></span> можно открыть страницу
определения службы, для которой не предусмотрено типичного пункта. С помощью
этой страницы вы можете указать набор служб на основе пар записей данных
(разделённых пробелами).
</p>
<p><span class="emphasis"><em><номер порта>/<протокол></em></span></p>
<table border="0" summary="Simple list" class="simplelist">
<tr>
<td>- <span class="emphasis"><em><номер порта></em></span> - значение номера порта,
связанного со службой, доступ к которой вы хотите открыть (например, 873 для
службы RSYNC). Номер определяется по протоколу <span class="emphasis"><em>RFC-433</em></span>;
</td>
</tr>
<tr>
<td>- <span class="emphasis"><em><протокол></em></span> - одно из значений,
<span class="emphasis"><em>TCP</em></span> или <span class="emphasis"><em>UDP</em></span> - интернет-протокол,
который будет использоваться для обмена данными со службой.
</td>
</tr>
</table>
<p>Например, запись для возможности доступа к службе RSYNC выглядит так:
<span class="emphasis"><em>873/tcp</em></span>.
</p>
<p>Если служба реализована для обмена данными двумя протоколами, вы можете
указать две пары записей для одного порта.
</p>
</div>
</body>
</html>
|