13.2. GNOME Lokkit

GNOME Lokkit 允许你通过建立基本的 ipchains 联网规则来为普通用户配置防火墙设置。你不必编写这些规则,该程序会向你提出一系列关于你如何使用系统的问题,然后把它们写入 /etc/sysconfig/ipchains 文件。

你不应该使用 GNOME Lokkit 来生成复杂的防火墙规则。该程序的目的是帮助普通用户在使用调制解调器、电缆、或 DSL 连接到互联网上时进行自我保护。要配置特指的防火墙规则,请参阅《Red Hat Linux 参考指南》 书中的“使用 iptables 来建立防火墙”这一章。

要禁用指定的服务或拒绝指定的主机和用户,请参阅第14章

要启动图形化的f GNOME Lokkit,选择「主菜单」 => 「系统工具」 => 「更多系统工具」 => Lokkit,或在 shell 提示下以根用户身份键入 gnome-lokkit 命令。如果你没有安装 X 窗口系统,或者你优选基于文本的程序,在 shell 提示下键入 lokkit 命令来启动这个程序的文本模式。

13.2.1. 基本

图 13-2. 基本

在启动程序之后,为你的系统选择相应的安全级别:

13.2.2. 本地主机

如果系统上有以太网设备,「Local Hosts」页会允许你配置防火墙规则是否要应用到发送给每个设备的连接请求。如果该设备把系统连接到防火墙后的局域网,并不直接连接到互联网,选择「Yes」。如果该以太网卡把系统连接到电缆或 DSL 调制解调器,我们提议你选择「No」

图 13-3. Local Hosts(本地主机)

13.2.3. DHCP

如果你使用 DHCP 来激活系统上的任何以太网接口,你必须对 DHCP 问题回答「Yes」。如果你回答了“No”,你将无法使用以太网接口来建立连接。许多电缆和 DSL 互联网提供者要求你使用 DHCP 来建立互联网连接。

图 13-4. DHCP

13.2.4. 配置服务

GNOME Lokkit 还允许你启动或停止普通服务。如果你在配置服务时回答了「是」,你就会得到有关下列服务的提示:

要禁用你不需要的其它服务,使用 服务配置工具(参阅 第 14.3 节)或 ntsysv (参阅 第 14.4 节),或 chkconfig(参阅 第 14.5 节)。

13.2.5. 激活防火墙

点击「结束」会把防火墙规则写入 /etc/sysconfig/iptables 文件,并通过启动 iptables 服务来启动防火墙。

警告警告
 

如果你配置了防火墙,或在 /etc/sysconfig/iptables 文件中配置了防火墙规则,你若选择了「Disable Firewall」并点击 「结束」来保存所做改变,这些防火墙规则就会被删除。

我们强烈建议你从机器而不是远程 X 会话中运行 GNOME Lokkit。如果你禁用了到你的机器的远程访问,你将无法再进入系统来禁用防火墙规则。

如果你不想写入防火墙规则,点击「取消」

13.2.5.1. 邮件转发

邮件转发(mail relay)是允许其它系统通过它来发寄电子邮件的系统。如果你的系统是一个邮件转发站,某些人便可能用它来通过你的机器散发垃圾邮件。

如果你选定要启用邮件服务,在「Activate Firewall」页上点击「结束」后,你会被提示是否检查邮件转发。如果你回答了「Yes」来检查邮件转发,GNOME Lokkit 就会试图连接 Mail Abuse Prevention System 网站(http://www.mail-abuse.org/),并运行邮件转发测试程序。测试结果会在结束后显示。如果你的系统向邮件转发开放,强烈推荐你配置 Sendmail 来避免它的发生。