10.7. 防火牆組態設定

防火牆設定』的視窗類似安裝程式中的畫面以及 安全等級設定工具

圖形 10-10. 防火牆組態設定

假如選取了 『停用防火牆』,系統將允許完全地存取任何執行中的 服務與連接埠,將不會拒絕任何對系統的連線。

選取 啟用防火牆 將會設定系統拒絕非回應內部要求(如 DNS 回應或 DHCP 要求)的外來連線,假如您需要存取在這部機器上執行的服務,您可以 選擇特定的服務使其能通過防火牆。

只有在 『網路設定』 中設定的裝置才會列出為 『信任的裝置』。 系統將會接受來自清單中所選取之任何裝置的連線,舉例來說,假如 eth1 只接受來自內部系統的連線,您也許會想要允許來自它的連線。

假如在 『信任的服務』 清單中有選取一項服務,系統將會接受並處理該項服務的連線。

在 『其他埠』 的文字欄位,列出了為遠端存取所開啟的額外 連接埠,請使用下列的格式:port:protocol。 舉例來說, 如要允許 IMAP 存取通過防火牆,請指定 imap:tcp。 您也 可以以數值表示連接埠,如要允許埠號 1234 的 UDP 封包通過防火牆,請輸入 1234:udp,如要指定多重連接埠,請以逗號將它們隔開。