LinuxTOY 是一个致力于提供 Linux 相关资讯的专题站点。如果您发现了好用好玩的 Linux 东东并愿意发扬自由、分享的精神,可以点击顶部导航 Contact 按钮进行投稿。

Related entries

  • No related posts

Shorewall:强大的防火墙设置工具

[撰文/hmy]

基于 iptables,文本方式的设置。主要流程是定义好网卡,网卡所对应的区域,主要的防火墙策略“policy”,然后是详细的 rules。如果你经常还在手工用 iptables 来做 dnat,snat,或者是防火墙规则,那么推荐你尝试下 Shorewall。

Shorewall logo

参考

http://www.shorewall.net

署名 • 注明出处 • 非商业性使用

9 Comments

  1. 1 Leo Commented @ 2008-09-04 10:20 amReply to this comment

    恩,好啊,看看去~!

  2. 2 neo Commented @ 2008-09-04 10:51 amReply to this comment

  3. 3 食古不化 Commented @ 2008-09-04 12:15 pmReply to this comment

    俺的电脑没有用iptables……
    linux下没有用防火墙的话,会不会问题严重呀?

  4. 4 LD Commented @ 2008-09-04 12:27 pmReply to this comment

    简单的防火墙规则还是直接iptables方便,这个适合于比较复杂的规则

  5. 5 南 靖男 Commented @ 2008-09-04 12:58 pmReply to this comment

    Shorewall 的配置也复杂了点,Ubuntu 下用 ufw 好了。

  6. 6 yymailb Commented @ 2008-09-04 9:34 pmReply to this comment

    以前写过不少配置文件, 也花了很多时间到处找配置工具, 自从我知道了webmin以后, 这些SB破事总算变得简单了! 从iptables到Apache, 从cvs到vpn, 从nfs到postfix, 只需要aptitude install webmin, 以后所有的配置工作都可以在浏览器上搞定了, 极力推荐之!

  7. 7 yymailb Commented @ 2008-09-04 9:37 pmReply to this comment

    传送门: http://www.webmin.com/
    中文站: http://www.webmin.cn/

  8. 8 MK Commented @ 2008-09-04 11:34 pmReply to this comment

    一直在用firestart也够用了

  9. 9 老熊 Commented @ 2008-09-09 6:12 pmReply to this comment

    用了好久shorewall 非常好的~~~