SuSE Linux tarjoaa nopean ja kätevän tavan asentaa
Ensimmäinen kohta: Käynnistys.
palomuuri paikoilleen hetkessä. Ellet jo asennuksen
Määritetään milloin ja jos palomuuri käynnistyy. Normaalisti palomuuri on käynnissä, ja pysähtyy vain vikatilanteessa. Valitse vasemmasta valikosta Liitännät.
yhteydessä sitä tehnyt, ja koneesi on kytketty jollakin
tavalla Internetiin, on syytä [[SUSEn päivittäminen|tietoturvapäivitysten]] lisäksi
kytkeä palomuuri päälle.
== Pikaohje malttamattomalle käyttäjälle ==
[[Kuva:valokuva1.png|800px|center|thumb|Palomuurin käynnistykseen liittyvät asetukset.]]
Käynnistä '''YaST''' joko KDE:n alta ''0hjauskeskuksesta (Control Centre)''
Toinen kohta: Liitännät
tai komentokehoitteesta ja valitse sitten ''Security and users''. Tämän jälkeen valitse
Määritetään mitkä verkkokortit kuuluu millekin vyöhykkeelle. Normaalisti Ulkoinen vyöhyke tarkoittaa että kone on kytketty nettiin. Ellet käytä toista verkkokorttia niin sen kohdalle voi valita minkä tahansa vaihtoehdon. Tässä tapauksessa koneen emolevyssä on kaksi integroitua verkkokorttia, ja sitä käytetään [[reititin|reitittimenä]]. Eth0 vie ulkomaailmaan ja eth1 omaan verkkoon.
(molemmissa tapauksissa) Firewall. Hetken kuluttua ensimmäinen
epäilet tarvetta yhdellekään palvelulle. Ne voidaan
kytkeä päälle myöhemminkin. Lopuksi valitse ''Next''.
Mikäli jaat Internet-yhteyden muille paikallisverkon koneille,
Sallitut palvelut, Naamiointi ja Broadcast on nekin enemmän palvelin/reititinkäyttöön. Niiden kuuluu työpöytäkoneessa näyttää kuten esimerkissä, poislukien Naamioi verkot-kohtaa.
ruksi kolmannesta ruudusta Forward traffic and do masquerading. Ruksi
lisäksi Allow traceroute sekä Protect all running services,
mutta älä ruksi Protect from internal network. Valitse sitten
verkkoliikenteestä. Varmista, että ''Standard options'' alla on
ruksittu molemmat vaihtoehdot ja että ''Debug options'' alla ei ole
rukseja kummassakaan kohdassa.
Napsauta lopuksi ''Next'', ja vahvista palomuurin käynnistys
napsauttamalla varmistusruudusta ''Continue''.
Palomuuri on nyt asennettu ja aktiivinen. Turvallista selailua.
== Tekijänoikeusmaininta ==
Tämä artikkelin on alunperin kirjoittanut Jyry Kuukkanen, ja se on
siirretty Linux.fi -wikiin kirjoittajan luvalla.
Nykyinen versio 7. joulukuuta 2020 kello 18.39
OpenSuSE 11.2:n palomuuri on helppo saattaa toimintakuntoon Yast:n avulla. Huomaa
kuitenkin että tämä ohje on kirjoitettu KDE-työpöytäympäristöä käyttäen.
GNOMEssa voi olla pieniä, lähinnä graafisia eroavaisuuksia. Yast käynnistyy kohdasta
Sovellukset=>Järjestelmä=>Järjestelmävalvojan asetukset tai komentokehotteessa
antamalla pääkäyttäjän oikeuksilla komennon Yast. Graafinen ja merkkipohjainen
Yast on toiminnoiltaan identtiset, ja siksi täällä annetaan esimerkit yleisemmin
käytettyyn graafiseen.
Palomuuri löytyy kohdasta Tietoturva ja käyttäjät=> Palomuuri.
Huomioi että napsauttamalla Seuraava ei asiat etene, vaan Yast näyttää
yhteenvedon tehdyistä muutoksista ja antaa mahdollisuuden tallentaa tai hylätä
ne.
Ensimmäinen kohta: Käynnistys.
Määritetään milloin ja jos palomuuri käynnistyy. Normaalisti palomuuri on käynnissä, ja pysähtyy vain vikatilanteessa. Valitse vasemmasta valikosta Liitännät.
Toinen kohta: Liitännät
Määritetään mitkä verkkokortit kuuluu millekin vyöhykkeelle. Normaalisti Ulkoinen vyöhyke tarkoittaa että kone on kytketty nettiin. Ellet käytä toista verkkokorttia niin sen kohdalle voi valita minkä tahansa vaihtoehdon. Tässä tapauksessa koneen emolevyssä on kaksi integroitua verkkokorttia, ja sitä käytetään reitittimenä. Eth0 vie ulkomaailmaan ja eth1 omaan verkkoon.
Sallitut palvelut, Naamiointi ja Broadcast on nekin enemmän palvelin/reititinkäyttöön. Niiden kuuluu työpöytäkoneessa näyttää kuten esimerkissä, poislukien Naamioi verkot-kohtaa.
Kirjaustasossa määritetään mitkä tapahtumat kirjataan. Oletusasetukset, vain
kriittiset, toimii hyvin joten sekin on viisainta jättää rauhaan.
Viimeisessä kohdassa, Muokatut säännöt, voidaan määrittää sallivia poikkeuksia.
Käytännössä työasemien kohdalla annetaan palomuurin olla oletusasetuksissa.