关于
SuSEfirewall2是动态网络数据包筛选器,也称为防火墙。它是一个脚本,它生成存储在/ etc / sysconfig / SuSEfirewall2文件中的iptables配置规则。SuSEfirewall2通过拒绝或阻止到达网络接口的某些有害数据包来保护您免受网络攻击。对于更高级的配置,防火墙提供了三个不同的区域,您可以向它们分配网络接口。这使SuSEfirewall2还能充当三个不同网络之间的网络路由器,或者是允许屏蔽Internet(或其他网络)的LAN服务器。
防火墙区域
SuSEfirewall2默认具有三个不同的区域:
- EXT-外部区域(即不受信任的Internet)
- INT-内部区域(完全信任,不进行过滤,LAN)
- DMZ-非军事区(用于应该可以从Internet访问的服务器)
通过将接口名称添加到FW_DEV_ 区域变量中,可以将网络接口分配给区域,其中zone是已配置区域之一。
例子:
FW_DEV_EXT =“ dsl0”
FW_DEV_EXT =“任何wlan0”
FW_DEV_INT =“ eth0 wlan1”
特殊字符串any可用于告诉SuSEfirewall将未在任何地方列出的所有接口分配给指定区域。默认情况
下,所有未分配的接口都会自动分配给外部区域。
变量FW_ZONES可用于定义其他区域。例如,如果您不希望对WLAN中的外部区域进行限制