Firestarter是一个非常好用的防火墙图形化配置工具,作者和开发者是芬兰人。
(Firestarter 本质上只是iptables防火墙的图形前端设定工具,实际执行的防火墙的仍然是iptable)
普通情况下,用GUI设置就可以了,有时候,简单的添加与查看,也可以方便的在命令行配置。
配置文件位置一般在/etc/firestarter 目录下。
比如配置连入主机服务在
/etc/firestarter/inbound/allow-service 文件中添加
格式:#service, port, For
http,80,everyone
如添加域名或IP 访问可以在
/etc/firestarter/inbound/allow-from 文件中添加
格式:#IP, Comment
192.168.1.9,打印服务器
连出主机服务同样在
/etc/firestarter/outbound/allow-service
和,连出主机和IP ,(可以选择黑白名单模式)
/etc/firestarter/outbound/allow-to
配置完成后,
/etc/init.d/firestarter restart 就可以了