Pare-feu

Cette section vous permet de configurer quelques règles simples de pare-feu : elles déterminent quel type de message en provenance d'Internet seront acceptés par le système cible. Ceci autorise, en somme, les services correspondant d'être accessibles depuis Internet.

Dans la configuration par défaut, aucune case n'est cochée - aucun service n'est accessible de l'extérieur. Le bouton Tout (pas de pare-feu) a un rôle particulier: il autorise l'accès à tous les services de la machine - une option qui n'a beaucoup de sens dans le contexte de l'installateur puisque le système n'est plus protégé. Sa véritable utilisation dans le contexte du Centre de Contrôle de Mageia (qui utilise la même interface) pour désactiver de manière temporaire l'ensemble des règles du pare-feu à des fins de test et de débogage.

Toutes les autres cases à cocher se comprennent directement. Comme exemple, vous cocherez "Serveur CUPS" si vous souhaitez que les imprimantes de votre machine soient accessible depuis le réseau.

Avancé

La liste des cases à cocher comprend uniquement les services les plus courants. Le bouton Avancé ouvre une fenêtre où vous pouvez activer une série de services en saisissant une liste de couples, séparés par des espaces

<port-number>/<protocol>

- <port-number> est la valeur du port affecté au service vous voulez autoriser (par exemple 873pour le service RSYNC) tel que défini dans la spécification RFC-433;
- <protocole> est soit TCP, soit UDP - le protocole internet qui est utilisé par le service.

Par exemple, l'entrée pour activer l'accès au service RSYNC est 873/tcp.

Dans le cas d'un service prévu pour utiliser les deux protocoles, il faut indiquer deux couples pour le même port.


CC BY-SA 3.0
Uploaded on 14/07/2017