Contil Informática Curso Técnico em Informática Guia do Ubuntu
Contil Informática Curso Técnico em Informática Guia do Ubuntu
Contil Informática Curso Técnico em Informática Guia do Ubuntu
- No tags were found...
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
A maioria <strong>do</strong>s protocolos utiliza portas TCP, mas exist<strong>em</strong> casos como o <strong>do</strong> SIP, que usaa porta 5060 UDP para receber chamadas. No caso dele, por ex<strong>em</strong>plo, não adiantariaabrir apenas a porta 5060 TCP, já que não é ela a usada.A aba "Pré-configura<strong>do</strong>" inclui algumas regras prontas para autorizar ou bloquearprotocolos ou aplicativos específicos. No <strong>Ubuntu</strong> 9.04 o conjunto de regras disponíveisé ainda bastante incompleto, por isso a utilidade é questionável, mas ele deve melhorarnas versões seguintes.Concluin<strong>do</strong>, a aba "Avança<strong>do</strong>" permite definir regras com um pouco mais de liberdade,especifican<strong>do</strong> endereços de orig<strong>em</strong> e faixas de portas. Ela é um pouco contraintuitiva,o que gera confusão.O campo "De" permite especificar o endereço de orig<strong>em</strong> das conexões, o que permiteque você abra portas apenas para endereços específicos. Se um amigo precisa seconectar à sua máquina via SSH, por ex<strong>em</strong>plo, você pode criar uma regra específicapara ele, especifican<strong>do</strong> o endereço no campo "De" e a porta 22 TCP no segun<strong>do</strong> campo<strong>do</strong> "Para":O primeiro campo <strong>do</strong> "Para" permite especificar o endereço da sua máquina onde opacote será aceito. Ele é usa<strong>do</strong> apenas <strong>em</strong> casos <strong>em</strong> que o PC possui duas ou maisinterfaces de rede, como no clássico caso <strong>em</strong> que você usa uma placa para a rede locale outra para a Internet. Deixan<strong>do</strong> o campo <strong>em</strong> branco, você permite conexões <strong>em</strong>qualquer uma das interfaces, mas ao especificar seu endereço de rede local, a regrapassa a permitir apenas conexões a partir de outros PCs da rede, descartan<strong>do</strong> as