방화벽 설정

레드햇 리눅스는 여러분의 시스템을 보호하기 위한 방안으로 보다 강화된 보안 방법의 방화벽을 제공합니다. 방화벽은 여러분의 시스템과 네트웍 사이에 위치하며, 여러분 시스템의 자원을 네트웍 상에 있는 원격 사용자가 접근할 수 있도록 할지의 여부를 결정합니다. 적절하게 설정되어진 방화벽은 외부로 부터 여러분 시스템의 보안을 최대한 강화시킬 수 있습니다

여러분의 시스템에 적용할 보안 수준을 선택해 주십시요.

최상위 수준의 보안 — 최상위 수준의 보안을 선택하시면, 여러분이 특별히 허락하지 않은 접속은 인정되지 않습니다. 기본적으로, 다음의 접속만을 허용합니다:

최상위 수준의 보안 에서는 다음의 사항이 허용되지 않습니다:

현재 여러분의 시스템이 인터넷에 접속되어 있으며, 서버로 운영하실 계획이 아니라면, 이 보안 수준을 선택하시는 것이 가장 안전합니다. 부가적으로 다른 서비스가 필요하실 경우에는 사용자 설정 항목을 선택하여 방화벽을 통해 허락할 특정 서비스를 설정하실 수 있습니다.

중간 수준의 보안 — 중간 수준의 보안은 여러분 시스템 상의 특정 자원에 접근하는 것을 허락하지 않습니다. 기본적으로, 다음의 자원에 접근하는 것이 허용되지 않습니다:

일반적인 서비스에 접근은 허용하지 않으며, 리얼오디오(tm) 와 같은 자원은 허락하신다면, 중간 수준의 보안 을 선택하시기 바랍니다. 방화벽을 통해 허락할 특정 서비스가 필요하신 경우에는 사용자 설정 항목을 선택하십시요.

방화벽을 사용하지 않음 — 이 항목은 모든 접근을 허락하며, 어떠한 보안 검사도 하지 않습니다. 여러분의 시스템을 신뢰 관계의 네트웍 (인터넷이 아닌) 상에서 사용하시거나, 나중에 더욱 세밀한 방화벽 설정을 구상하고 계실 경우에만 사용하시기 바랍니다.

특별히 여러분이 원하시는 방침으로 방화벽을 구성하지 않으신다면, 기본 설정으로 기본적인 방화벽 방침 사용 항목이 선택됩니다.

신뢰하는 장치를 추가하시거나, 특정 서비스에 접근하는 것을 허락하기 위해서는 사용자 설정 항목을 선택하십시요.

신뢰하는 장치 — 여러분이 신뢰할 장치를 선택하시면, 그 신뢰한 장치로 부터 들어오는 트래픽(네트웍을 통해 흘러 들어오는 특정 메세지나 데이터)은 모두 허용합니다. 예를 들면, 여러분의 시스템이 PPP 전화 접속을 통해 인터넷에 접속되어 있는 지역 네트웍 상에 있을 경우, 지역 네트웍으로 부터 들어오는 모든 트래픽을 허락하신다면, 'eth0' 를 신뢰하는 장치로 선택하실 수 있습니다.

인터넷과 같은 대중의 공용 네트웍에 바로 접속되는 장치를 선택하시는 것은 좋지 않습니다.

허용할 서비스 — 이 항목에서 방화벽을 통해 허락할 특정 서비스를 선택하실 수 있습니다. 주의할 점은, 웍스테이션-유형으로 설치하실 경우에는 이 서비스의 대부분이 시스템 상에 존재하지 않습니다.