3. Организация защиты соединения с Интернетом с помощью DrakFirewall

Эта маленькая утилита позволяет вам настроить на своей машине базовый файервол. Он будет отфильтровывать попытки подключения извне и блокировать неавторизованные подключения. Это хорошая идея запустить его сразу после установки системыи перед подключением к Интернету, чтобы свести к минимуму риск взлома вашей машины.

Рисунок 22.5. Окно настройки DrakFirewall

Окно настройки DrakFirewall

Если стоит галочка, снимите её с опции Ко всем (файервол отключен), затем отметьте службы, которые вы хотите сделать доступными для внешнего мира. Если вы хотите авторизовать службу, отсутствующую в этом списке, нажмите кнопку Дополнительно и вручную введите номер открываемого порта.

[Подсказка]Подсказка

При нажатии на кнопку Дополнительно появится поле Другие порты, в котором вы можете ввести любой открываемый во внешний мир порт. Примеры спецификаций портов показаны прямо над полем ввода, используйте их в качестве руководства. Имеется возможность указать диапазон портов при помощи синтаксиса :, наподобие 24300:24350/udp.

Если вы не выбрали в списке ни одной службы, это не запретит вам подключаться к ней. Это запретит только людям из Интернета подключаться к этой службе на вашей машине. Если вы не планируете хостить на своей машине какие-либо службы (общий случай для настольной машины), тогда просто оставьте все пункты без галочек.

С другой стороны, если вы хотите отключить файервол и сделать все службы доступными для внешнего мира, выберите опцию Ко всем (файервол отключен) Однако учтите, пожалуйста, что это слишком небезопасно и, следовательно, не рекомендуется.

Затем, при нажатии на ОК, вы перейдете к следующему этапу, который заключается в выборе сетевого интерфейса, подключённого к Интернету.

Рисунок 22.6. Интернет-интерфейс

Интернет-интерфейс

Взгляните на примеры, чтобы определить название своего Интернет-интерфейса. Если вы не уверены, вы можете проверить системную конфигурацию сети (см. раздел Раздел 1.3, «Перенастройка интерфейсов»). В конце нажмите ОК, чтобы установить необходимые пакеты, активировать файервол и наслаждаться работой по защищённому подключению к Интернету.