нафиг их SuSE Firewall!!! в yast'е отключи его. неудобно.
пользуйся стандартным iptables. пиши и сохраняй конфиг сам, куда хочешь.
я в SuSE для этих целей ипользую файл
/etc/rc.d/network все что нужно пишу в
case "$ACTION" in
start)
...
<< вот сюда, в самом конце.
echo "!! Applying firewall rules..."
`/usr/local/myconfigs/iptables/fw_banned.sh`
echo "!! Starting ntop..."
/usr/local/myconfigs/ntop/ntop-control.sh start
fi
;;
stop)
и т.д. для Snort'а, mysql и др. правда отдельный скрипт запуска/останова
со сылками S* и K*...
и все прекрасно работает. это вопрос совместимости.
перемудрили они маленько с юзер-френдли. и с файерволом,
и с системой управления запускаемыми сервисами.
лучше не отходить от стандартов, ИМХО.
потому что, например, на всех других машинах вводишь
iptables -nvL и смотришь, чего в файерволе прописано.
в SuSE же с ИХ файерволом, iptables ничего не покажет.
и будешь сидеть - репу чесать, в чем фича...
изучение /etc/rc.d/SuSEfirewall2_init наталкивает на мысль о прочтении доков в /usr/share/doc/packages/SuSEfirewall2. Например SuSEfirewall2.sysconfig и SuSEfirewall2.sysconfig.EXAMPLE
я так думаю, что файл настройки находится в /etc/sysconfig/SuSEfirewall2
потому что, например, на всех других машинах вводишь
iptables -nvL и смотришь, чего в файерволе прописано.
в SuSE же с ИХ файерволом, iptables ничего не покажет.
и будешь сидеть - репу чесать, в чем фича...
^^лох. СуЗе файрвол - фронтєнд к иптаблес. не хошь, не юзай.
я вот свой конфиг сваял. можешь взять инитскрипт к иптаблес
из федоры, там полезные функции есть (как-то сбросит тейблы,
установить полиси ДРОП и т.д.)
ну а почему фронтенд не юзаю - ИМХО маловато опций в гуевине, всех проблем не решишь... как, например, плохие пакеты в лог писать, не более трех в минуту? или форвардинг портов сделать, или SNAT? все равно прийдется в консоль лезть и что-то править. так лучше сразу единый скрипт наваять и не париться...
ой, да нормально всё в сусевском файрволе в конфиге настраивается. основу в гуевине, остальное добить в файле и привет. не знаю, в чем у вас там проблемы возникли. у меня их нет.
у графической оболочки свой конфиг со своим хитрым синтаксисом. значит надо будет держать еще один файл с дополнительными настройками в нормалном формате применяемый после основных настроек?
>ой, да нормально всё в сусевском файрволе в конфиге настраивается. основу в гуевине, остальное добить в файле и привет. не знаю, в чем у вас там проблемы возникли. у меня их нет.