Answers:
我将firehol与我开发的用于管理配置文件的Web界面结合使用。
我真的很喜欢firehol,它提供了一种更简单的语法,然后直接使用iptables。
我们使用了Shorewall- “使iptables变得容易”。可通过Webmin 1.060和更高版本获得GUI
Shoreline防火墙(通常称为“ Shorewall”)是用于配置Netfilter的高级工具。您可以使用一组配置文件中的条目来描述防火墙/网关的要求。Shorewall会读取这些配置文件,并借助iptables,iptables-restore,ip和tc实用程序来配置Netfilter和Linux网络子系统以符合您的要求。Shorewall可以在专用防火墙系统,多功能网关/路由器/服务器或独立GNU / Linux系统上使用。
我使用过Firewall Builder,我非常喜欢它-这是一个GUI程序,旨在管理防火墙配置,主要是在远程主机上,该主机可以是服务器,路由器等。界面乍一看有点令人生畏,但根据我的经验,花几个小时左右就可以弄清楚。(显然,自从我上次检查以来,它们才是最近发布的版本3,因此很可能GUI变得更加直观了)