Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

33.7. Configuração do Firewall

A janela Configuração do Firewall é similar à tela no programa de instalação e à Ferramenta de Configuração do Nível de Segurança.
Configuração do Firewall

Figura 33.10. Configuração do Firewall

Se Desabilitar firewall estiver selecionado, o sistema permite acesso completo à quaisquer serviços e portas ativos. Nenhuma conexão ao sistema é recusada ou negada.
Selecionar Habilitar firewall configura o sistema para que rejeite conexões de entrada que não sejam resultantes de pedidos originados internamente no sistema, como respostas de DNS ou pedidos de DHCP. Se for necessário ter acesso a serviços rodando nesta máquina, você pode permitir serviços específicos através do firewall.
Apenas dispositivos configurados na seção Configuração de Rede são listados como disponíveis em Dispositivos confiáveis. Conexões a partir de quaisquer dispositivos selecionados na lista são aceitas pelo sistema. Por exemplo, se o dispositivo eth1 apenas recebe conexões de sistemas internos, você pode querer permitir conexões a partir do mesmo.
Se um serviço for selecionado na lista de Serviços Confiáveis, conexões ao serviço são aceitas e processadas pelo sistema.
No campo de texto Outras portas, liste quaisquer portas adicionais que devem ser abertas para o acesso remoto. Use o seguinte formato: porta:protocolo. Por exemplo, para permitir acesso ao IMAP através do firewall, especifique imap:tcp. Portas numéricas também podem ser especificadas. Para permitir pacotes UDP na porta 1234 através do firewall, use 1234:udp. Pra especificar várias portas, separe-as com vírgulas.

33.7.1. Configuração do SELinux

O kickstart pode configurar o SELinux para operar em modo enforcing (imposição), permissive (permissivo) ou disabled (desabilitado). A configuração mais detalhada não é possível no momento.