Перейти к основному содержанию
Рецепты Linux

Main navigation

  • Основы
  • Система
  • Команды
  • Программы
  • Дистро
  • Интерфейсы
  • Устройства
  • Доки
User account menu
  • Войти

Строка навигации

  1. Главная
  2. Red Hat Enterprise Linux: Руководство по системному администрированию
  3. I. Вопросы, касающиеся установки
  4. Глава 2. Настройка Kickstart

2.7. Настройка брандмауэра

Окно Настройка брандмауэра (Firewall Configuration) похоже на аналогичный диалог в программе установки и в средстве Настройки уровня безопасности (Security Level Configuration Tool).

Рисунок 2-10. Настройка брандмауэра

Если выбран вариант Отключить брандмауэр (Disable firewall), система открывает полный доступ к любым активным службам и портам. Никакие подключения к системе не отклоняются и не запрещаются.

Если выбрана настройка Включить брандмауэр (Enable firewall), система отклоняет входящие подключения, кроме тех, что отвечают на исходящие запросы, как, например, ответы DNS или DHCP. Если доступ к службам, запущенным на этом компьютере, необходим, вы можете разрешить требуемые службы в брандмауэре.

В списке Доверенные устройства (Trusted devices) показываются только устройства, настроенные в разделе Настройка сети (Network Configuration). Система будет принимать соединения с любых устройств, выбранных в этом списке. Например, если eth1 получает данные только от внутренних компьютеров, возможно, вы захотите разрешить подключения с этого устройства.

Если служба выбрана в списке Доверенные службы (Trusted services), система принимает и обрабатывает подключения к этой службе.

В текстовом поле Другие порты (Other ports) можно перечислить дополнительные порты, которые следует открыть для удалённого доступа. Используйте следующий формат: port:protocol. Например, чтобы разрешить IMAP-доступ через брандмауэр, укажите imap:tcp. Также можно явно указать числовой номер порта; чтобы пропустить через брандмауэр UDP-пакеты в порт 1234, введите 1234:udp. Чтобы указать несколько портов, разделите их запятыми.

2.7.1. Настройка SELinux

Хотя конфигурация SELinux не задаётся в программе Настройка Kickstart (Kickstart Configurator), kickstart включает SELinux в режиме enforcing, если в файле kickstart опущен параметр selinux.

Перекрёстные ссылки книги для 2.7. Настройка брандмауэра

  • 2.6. Проверка подлинности
  • Вверх
  • 2.8. Настройка дисплея

Book navigation

  • Введение
  • I. Вопросы, касающиеся установки
    • Глава 1. Установка при помощи Kickstart
    • Глава 2. Настройка Kickstart
      • 2.2. Метод установки
      • 2.3. Параметры загрузчика
      • 2.4. Информация о разделах
      • 2.5. Настройка сети
      • 2.6. Проверка подлинности
      • 2.7. Настройка брандмауэра
      • 2.8. Настройка дисплея
      • 2.9. Выбор пакетов
      • 2.10. Сценарий, выполняемый до установки
      • 2.11. Сценарий, выполняемый после установки
      • 2.12. Сохранение файла
    • Глава 3. Установка по сети с применением PXE
    • Глава 4. Бездисковые окружения
    • Глава 5. Основы восстановления системы
  • II. Файловые системы
  • III. Управление пакетами
  • IV. Сетевая конфигурация
  • V. Настройка системы
  • VI. Мониторинг системы
  • Выходные сведения

Последние материалы

  • Утилита sensors
    2 hours ago
  • Сканер Rkhunter
    1 week ago
  • Программа resize2fs
    1 week 6 days ago
  • Аудиопроигрыватель QMMP
    2 weeks 4 days ago
  • Программа Timeshift
    3 weeks 3 days ago
RSS feed

Secondary menu

  • О проекте

© 2008–2025 Олег Меньшенин mensh@yandex.ru