<chapter id="firewall">
	<title>ファイアウォールの設定</title>
	<para>不正アクセスを防ぐファイアウォールの設定を行うには、以下のコマンドを実行してください。</para>
	<screen># /usr/bin/system-config-securitylevel-tui</screen>
	<figure id="lokkit1">
		<title>ファイアウォールの設定</title>
		<graphic fileref="figures/lokkit1.png" />
	</figure>
	<para>カスタマイズを選択して、Enterキーを押すと設定をカスタマイズすることができます。</para>
	<para>信頼できるデバイスにチェックをいれるとそのデバイスからの全てのアクセスを許可します。</para>
	<para>また、アクセスを許可するポートを設定することができます。下記のポートについては、あらかじめ選択肢が用意されています。その他のポートを許可したい場合は、「imap:tcp」の様な「サービス:プロトコル」の形式で追加のポートを指定します。</para>
	<itemizedlist>
		<listitem><para>SSH</para></listitem>
		<listitem><para>WWW (HTTP)</para></listitem>
		<listitem><para>Secure WWW (HTTPS)</para></listitem>
		<listitem><para>telnet</para></listitem>
		<listitem><para>Samba</para></listitem>
		<listitem><para>NFS4</para></listitem>
		<listitem><para>FTP</para></listitem>
		<listitem><para>メール(SMTP)</para></listitem>
	</itemizedlist>
	<figure id="lokkit2">
		<title>ファイアウォールの設定 - カスタマイズ</title>
		<graphic fileref="figures/lokkit2.png" />
	</figure>
	<note>
		<title>ファイアウォールに採用されているソフトウェアについて</title>
		<para>Vine Linuxでは、ファイアウォールにiptablesを採用しています。</para>
	</note>
	<note>
		<title>GUIの設定ツール</title>
		<para>GNOMEの<guimenu>デスクトップ</guimenu>メニューから、<guimenuitem>セキュリティレベルとファイアーウォール設定</guimenuitem>を実行するとマウス操作により同様の設定を行う事ができます。なお、起動するにはrootのパスワードが必要です。</para>
	</note>
</chapter>
