palomuuri paikoilleen hetkessä. Ellet jo asennuksen
yhteydessä sitä tehnyt, ja koneesi on kytketty jollakin
tavalla Internetiin, on syytä [[SUSEn päivittäminen|tietoturvapäivitysten]] lisäksi
kytkeä palomuuri päälle.
== Pikaohje malttamattomalle käyttäjälle ==
Ensimmäinen kohta: Käynnistys.
Määritetään milloin ja jos palomuuri käynnistyy. Normaalisti palomuuri on käynnissä, ja pysähtyy vain vikatilanteessa. Valitse vasemmasta valikosta Liitännät.
Käynnistä '''YaST''' joko KDE:n alta ''0hjauskeskuksesta (Control Centre)''
[[Kuva:valokuva1.png|800px|center|thumb|Palomuurin käynnistykseen liittyvät asetukset.]]
tai komentokehoitteesta ja valitse sitten ''Security and users''. Tämän jälkeen valitse
(molemmissa tapauksissa) Firewall. Hetken kuluttua ensimmäinen
vaihtoehdoista verkkosovitin, joka on yhteydessä Internetiin.
Mikäli jaat Internet-yhteyden lähiverkon muille konelle,
valitse lisäksi lähiverkon verkkosovitin kohdasta Internal
interface. Lopuksi valitse Next.
Mikäli haluat sallia ssh tai muun yhteyden koneeseen, ruksi
Toinen kohta: Liitännät
toisessa ruudussa haluamasi palvelut päälle. Jätä
Määritetään mitkä verkkokortit kuuluu millekin vyöhykkeelle. Normaalisti Ulkoinen vyöhyke tarkoittaa että kone on kytketty nettiin. Ellet käytä toista verkkokorttia niin sen kohdalle voi valita minkä tahansa vaihtoehdon. Tässä tapauksessa koneen emolevyssä on kaksi integroitua verkkokorttia, ja sitä käytetään [[reititin|reitittimenä]]. Eth0 vie ulkomaailmaan ja eth1 omaan verkkoon.
kuitenkin mieluummin ruksimatta yhtään, mikäli
epäilet tarvetta yhdellekään palvelulle. Ne voidaan
kytkeä päälle myöhemminkin. Lopuksi valitse ''Next''.
Mikäli jaat Internet-yhteyden muille paikallisverkon koneille,
Sallitut palvelut, Naamiointi ja Broadcast on nekin enemmän palvelin/reititinkäyttöön. Niiden kuuluu työpöytäkoneessa näyttää kuten esimerkissä, poislukien Naamioi verkot-kohtaa.
päälle ja ongelmatilanteissa myös ''Debug options''. Valitse
sitten ''Next'' ja vahvista palomuurin asennus valitsemalla ''Continue''.
verkkoliikenteestä. Varmista, että ''Standard options'' alla on
ruksittu molemmat vaihtoehdot ja että ''Debug options'' alla ei ole
rukseja kummassakaan kohdassa.
Napsauta lopuksi ''Next'', ja vahvista palomuurin käynnistys
napsauttamalla varmistusruudusta ''Continue''.
Palomuuri on nyt asennettu ja aktiivinen. Turvallista selailua.
== Tekijänoikeusmaininta ==
Tämä artikkelin on alunperin kirjoittanut Jyry Kuukkanen, ja se on
siirretty Linux.fi -wikiin kirjoittajan luvalla.
[[Luokka:Järjestelmä]]
[[Luokka:Tietoturva]]
[[Luokka:Tietoturva]]
[[Luokka:Verkko]]
[[Luokka:Verkko]]
[[Luokka:SuSEn ohjeet]]
[[Luokka:OpenSUSE]]
Nykyinen versio 7. joulukuuta 2020 kello 18.39
OpenSuSE 11.2:n palomuuri on helppo saattaa toimintakuntoon Yast:n avulla. Huomaa
kuitenkin että tämä ohje on kirjoitettu KDE-työpöytäympäristöä käyttäen.
GNOMEssa voi olla pieniä, lähinnä graafisia eroavaisuuksia. Yast käynnistyy kohdasta
Sovellukset=>Järjestelmä=>Järjestelmävalvojan asetukset tai komentokehotteessa
antamalla pääkäyttäjän oikeuksilla komennon Yast. Graafinen ja merkkipohjainen
Yast on toiminnoiltaan identtiset, ja siksi täällä annetaan esimerkit yleisemmin
käytettyyn graafiseen.
Palomuuri löytyy kohdasta Tietoturva ja käyttäjät=> Palomuuri.
Huomioi että napsauttamalla Seuraava ei asiat etene, vaan Yast näyttää
yhteenvedon tehdyistä muutoksista ja antaa mahdollisuuden tallentaa tai hylätä
ne.
Ensimmäinen kohta: Käynnistys.
Määritetään milloin ja jos palomuuri käynnistyy. Normaalisti palomuuri on käynnissä, ja pysähtyy vain vikatilanteessa. Valitse vasemmasta valikosta Liitännät.
Toinen kohta: Liitännät
Määritetään mitkä verkkokortit kuuluu millekin vyöhykkeelle. Normaalisti Ulkoinen vyöhyke tarkoittaa että kone on kytketty nettiin. Ellet käytä toista verkkokorttia niin sen kohdalle voi valita minkä tahansa vaihtoehdon. Tässä tapauksessa koneen emolevyssä on kaksi integroitua verkkokorttia, ja sitä käytetään reitittimenä. Eth0 vie ulkomaailmaan ja eth1 omaan verkkoon.
Sallitut palvelut, Naamiointi ja Broadcast on nekin enemmän palvelin/reititinkäyttöön. Niiden kuuluu työpöytäkoneessa näyttää kuten esimerkissä, poislukien Naamioi verkot-kohtaa.
Kirjaustasossa määritetään mitkä tapahtumat kirjataan. Oletusasetukset, vain
kriittiset, toimii hyvin joten sekin on viisainta jättää rauhaan.
Viimeisessä kohdassa, Muokatut säännöt, voidaan määrittää sallivia poikkeuksia.
Käytännössä työasemien kohdalla annetaan palomuurin olla oletusasetuksissa.