suse FW 防火墙(SuSEfirewall2)使用说明

关于

SuSEfirewall2是动态网络数据包筛选器,也称为防火墙。它是一个脚本,它生成存储在/ etc / sysconfig / SuSEfirewall2文件中的iptables配置规则。SuSEfirewall2通过拒绝或阻止到达网络接口的某些有害数据包来保护您免受网络攻击。对于更高级的配置,防火墙提供了三个不同的区域,您可以向它们分配网络接口。这使SuSEfirewall2还能充当三个不同网络之间的网络路由器,或者是允许屏蔽Internet(或其他网络)的LAN服务器。

防火墙区域

SuSEfirewall2默认具有三个不同的区域:

  • EXT-外部区域(即不受信任的Internet)
  • INT-内部区域(完全信任,不进行过滤,LAN)
  • DMZ-非军事区(用于应该可以从Internet访问的服务器)

通过将接口名称添加到FW_DEV_ 区域变量中,可以将网络接口分配给区域,其中zone是已配置区域之一。

例子:

FW_DEV_EXT =“ dsl0”
FW_DEV_EXT =“任何wlan0”
FW_DEV_INT =“ eth0 wlan1”

特殊字符串any可用于告诉SuSEfirewall将未在任何地方列出的所有接口分配给指定区域。默认情况下,所有未分配的接口都会自动分配给外部区域。

变量FW_ZONES可用于定义其他区域。例如,如果您不希望对WLAN中的外部区域进行限制

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值