33.7. Configurazione firewall


La finestra Configurazione firewall è simile alla schermata nel programma d'installazione e Strumento di configurazione livello sicurezza.
Configurazione firewall

Figura 33.10. Configurazione firewall

Se Disabilita firewall è stato selezionato, il sistema permette un accesso completo a qualsiasi servizio e porta attivi. Nessun collegamento al sistema verrà negato.
Selezionando Abilita firewall verrà configurato il sistema in modo da rifiutare i collegamenti in entrata che non sono in risposta alle richieste in uscita, come ad esempio repliche DNS o richieste DHCP. Se è necessario l'accesso ai servizi eseguiti sulla macchina, è possibile scegliere di abilitare servizi specifici attraverso il firewall.
Solo i dispositivi configurati nella sezione Configurazione di rete, vengono elencati come dispositivi fidati disponibili. I collegamenti da qualsiasi dispositivo selezionato tramite l'elenco, verranno accettati dal sistema. Per esempio, se eth1 riceve solo i collegamenti da sistemi interni, allora sarà buona idea abilitare i collegamenti provenienti dal sistema interessato.
Se selezionare un servizio nell'elenco Servizi fidati, i collegamenti per il servizio verranno accettati e processati dal sistema.
È possibile abilitare l'accesso ad altre porte non specificate, indicandole nel campo Altre porte. Utilizzare il seguente formato: port:protocol. Per esempio, per permettere l'accesso IMAP attraverso il firewall, specificare: imap:tcp. È inoltre possibile indicare numericamente le porte; per autorizzare il passaggio di pacchetti UDP sulla porta 1234, inserire 1234:udp. Per specificare più porte è necessario separarle con delle virgole.

33.7.1. Configurazione SELinux

Kickstart è in grado di impostare SELinux su enforcing, permissive o disabled. Al momento non è possibile una configurazione più specifica.
Red Hat logoGithubRedditYoutubeTwitter

Formazione

Prova, acquista e vendi

Community

Informazioni sulla documentazione di Red Hat

Aiutiamo gli utenti Red Hat a innovarsi e raggiungere i propri obiettivi con i nostri prodotti e servizi grazie a contenuti di cui possono fidarsi.

Rendiamo l’open source più inclusivo

Red Hat si impegna a sostituire il linguaggio problematico nel codice, nella documentazione e nelle proprietà web. Per maggiori dettagli, visita ilBlog di Red Hat.

Informazioni su Red Hat

Forniamo soluzioni consolidate che rendono più semplice per le aziende lavorare su piattaforme e ambienti diversi, dal datacenter centrale all'edge della rete.

© 2024 Red Hat, Inc.