18.2. Brandvägg

Brandväggen som är inbyggd i Fedora Core kontrollerar varje inkommande och utgående nätverksanslutning på din maskin gentemot ett set av regler. Dessa regler specificerar vilken typ av anslutningar som ska tillåtas och vilka som ska nekas.

Som standard är brandväggen akriverad, med ett enkelt set av regler som tillåter anslutningar att göras från ditt system till andra, men tillåter endast nätverksbläddring och SSH (Secure SHell) anslutningar från andra system. Du kan göra ändringar på denna skärm för att tillåta åtkomst till specifika nätverkstjänster på ditt Fedora-system.

Skärm för brandvägg.

Figur 18.3. Skärm för brandvägg

För att aktivera åtkomst till de tjänster som listats på skärmen, klicka på kryssrutan brevid namnet på tjänsten.

[Viktigt]SSH ger omedelbar fjärråtkomst

Alla Fedora-system kör automatiskt fjärråtkomsttjänsten SSH och brandväggskonfigurationen som används som standard tillåter anslutningar till denna tjänst. Standardkonfigurationen garanterar att administratörer har omedelbar fjärråtkomst till nya system genom använda användarkontot och root-kontot.

För att aktivera andra tjänster, välj Andra portar och Lägg till detaljerna. Använd fältet Port(ar) för att specificera antingen portnumret eller det registrerade namnet på tjänsten. Välj ett relevant Protokoll från listan. Majoriteten av tjänster använder protokollet TCP.

[Tips]Tjänstelistan

Filen /etc/services listar tjänstportnummer och namn på de tjänster som är registrerade av Internet Assigned Names Authority (IANA).

Om en tjänst använder mer än ett portnummer, ange varje port. Till exempel, en IMAP-tjänst gör att användare kommer åt sin e-post från andra system genom TCP-port 143. För att tillåta IMAP-anslutningar till ditt system, lägg till imap eller portnummer 143.

Undvik att inaktivera brandväggen. Om du tycker att det krävs att du gör det så välj Ingen brandvägg.

[Tips]Ändra brandväggsinställningar

För att ändra dessa inställningar senare, välj SystemAdministrationSäkerhetsnivå och brandvägg.