Um firewall situa-se entre o seu computador e a rede, e determina quais recursos do seu computador os usuários remotos da rede podem acessar. Um firewall devidamente configurado pode aumentar significativamente a segurança do seu sistema.
Escolha o nível de segurança adequado para o seu sistema.
Sem Firewall — Sem firewall permite acesso total ao seu computador, sem efetuar verificações de segurança. A verificação de segurança consiste em desabilitar o acesso a determinados serviços. Esta opção deve ser selecionada somente se o computador está ligado a uma rede confiável (sem ser a Internet), ou se você planeja configurar o firewall detalhadamente mais tarde.
Habilitar firewall — Se você escolher Habilitar firewall, as conexões não são aceitas pelo seu sistema (além das configurações default), a não ser que você especifique-as explicitamente. Por default, somente as conexões em resposta a pedidos externos, como respostas DNS ou pedidos DHCP, são permitidas. Se for preciso o acesso aos serviços rodando nesta máquina, você pode optar por permitir serviços específicos através do firewall.
Se você vai ligar seu computador à Internet, mas não o vai utilizar como servidor, esta é a escolha mais segura.
Em seguida, selecione quais serviços (se houver) devem ter permissão para passar pelo firewall.
Habilitar estas opções permite que os serviços selecionados passem pelo firewall. Note que estes serviços podem não ser instalados no sistema por default. Certifique-se de habilitar quaisquer opções que você possa precisar.
>WWW (HTTP) — O protocolo HTTP é usado pelo Apache (e por outros servidores web) para servir páginas web. Se você planeja tornar seu site publicamente disponível, habilite esta opção. Esta opção não é necessária para visualizar páginas localmente ou para desenvolver páginas web. Você deve instalar o pacote httpd se quiser servir páginas web.
Habilitar o WWW (HTTP) não abre uma porta para o HTTPS. Para habilitar o HTTPS, especifique-o no campo Outras portas.
FTP — O protocolo FTP é usado para transferir arquivos entre máquinas de uma rede. Se você planeja tornar seu servidor FTP publicamente disponível, habilite esta opção. Você deve instalar o pacote vsftpd para que esta opção seja útil.
SSH — Secure SHell (SSH) é um pacote de ferramentas com comandos de autenticação e execução em uma máquina remota. Se você planeja usar ferramentas SSH para accessar sua máquina através de um firewall, habilite esta opção. Você precisa ter o pacote openssh-server instalado para accessar sua máquina remotamente usando ferramentas SSH.
Telnet — Telnet é um protocolo de autenticação em máquinas remotas. As comunicações do Telnet não são criptografadas e não oferecem proteção contra o snooping de rede. Não é recomendado permitir o acesso de entrada pelo Telnet. Se você não deseja permitir o acesso de entrada pelo Telnet, deve instalar o pacote telnet-server.
E-mail (SMTP) - Se você deseja permitir a entrada de emails através de seu firewall, para que máquinas remotas possam de conectar diretamente à sua máquina para entregar emails, ative esta opção. Você não precisa ativá-la se você recebe seus emails de um servidor do seu ISP usando POP3 ou IMAP, ou se você utiliza uma ferramenta como o fetchmail. Note que um servidor SMTP mal configurado pode permitir que máquinas remotas utilizem seu servidor para enviar spam.
Você pode permitir o acesso a portas que não estejam listadas aqui, indicando-as no campo Outras portas. Use o seguinte formato: porta:protocolo. Por exemplo: se você deseja permitir o accesso ao IMAP através de seu firewall, pode especificar imap:tcp. Você também pode especificar portas numéricas específicas; para permitir pacotes UDP na porta 1234 através do firewall, indique 1234:udp. Para especificar diversas portas, separe-as por vírgulas.
Finalmente, selecione os dispositivos através dos quais todo o tráfego será permitido.
Selecionar qualquer um destes dispositivos de confiança exclui-os das regras do firewall. Por exemplo: se você está rodando uma rede local, mas está conectado à Internet através de uma conexão discada (dialup) PPP, pode selecionar eth0 e todo o tráfego proveniente de sua rede local será permitido. Selecionar eth0 como de confiança significa que todo o tráfego sobre a Ethernet é permitido, mas a interface ppp0 ainda passa pelo firewall. Se você deseja restringir todo o tráfego em uma interface, deixe-a desselecionada.
Não é recomendado tornar um dispositivo conectado a redes públicas (como a Internet) num dispositivo de confiança.