Linux 雖然本身提供了強大且靈活的防火牆,但 iptables 或 nftables 必須在文字界面操作,設定又較複雜,許多人因此望而生卻。幸運的是 Chakra Linux 提供了圖形界面,讓我們可以透過簡單的方法就可以設定防火牆唷!這篇文章我們將介紹如何在 Chakra Linux 上透過圖形界面輕鬆設定防火牆。
設定防火牆
首先進入「系統設定」->「Nomad Firewall」。接者按下「Enable」就可以啟用防火牆。基本上預設規則就夠應付單純上網的使用者的環境。
進階設定
但如果你還需要進一步設定,還可以增加一些規則。接者我們說明如何要加入防火牆規則。請按一下「New Rule」新增按鈕,將彈出加入防火牆規則的視窗。
這裡我們說明各選項的意義。
Policy 選項控制是否攔截封包,選項:
Allow: 系統將允許封包通過埠。
Deny:系統將拒絕封包通過埠。
Reject:系統會拒絕封包通過埠,並且通知發送者請求已被拒絕。
Limit:如果某個 IP 位址在 30 秒內試圖啟動 6 個以上的連接,系統將拒絕連線。
Dircetion:選擇控制「incoming」進入或「outcoming」流出的封包。
Address:指定要控制的 IP 範圍
Port:指定要控制的埠
Protocol :選擇要控制 TCP 或 UDP 協定。
Interface:指定控制網路界面。
完成後按一下「Accept」,就會開始運作。
設定防火牆
首先進入「系統設定」->「Nomad Firewall」。接者按下「Enable」就可以啟用防火牆。基本上預設規則就夠應付單純上網的使用者的環境。
進階設定
但如果你還需要進一步設定,還可以增加一些規則。接者我們說明如何要加入防火牆規則。請按一下「New Rule」新增按鈕,將彈出加入防火牆規則的視窗。
這裡我們說明各選項的意義。
Policy 選項控制是否攔截封包,選項:
Allow: 系統將允許封包通過埠。
Deny:系統將拒絕封包通過埠。
Reject:系統會拒絕封包通過埠,並且通知發送者請求已被拒絕。
Limit:如果某個 IP 位址在 30 秒內試圖啟動 6 個以上的連接,系統將拒絕連線。
Dircetion:選擇控制「incoming」進入或「outcoming」流出的封包。
Address:指定要控制的 IP 範圍
Port:指定要控制的埠
Protocol :選擇要控制 TCP 或 UDP 協定。
Interface:指定控制網路界面。
完成後按一下「Accept」,就會開始運作。