Mam k SuSE jiste vyhrady, ale ten firewall je super. Je to jenom shelovsky skript, ktery vygeneruje sadu pravidel pro ipchains ci iptabless.
Kdyz chci nastavit maskaradu a zaroven pouzit paketovy filtr, nemusim psat desitky pravidel rucne, ale zadam jenom nekolik malo udaju do firewall2.rc.config a pak jenom zkontroluju, jaka pravidla mi vlastne vygeneroval. Pokud se mi neco nelibi, mohu doplnit dalsi pravidla rucne do firewall2-custom.rc.config. Ale zatim jsem to potreboval jenom vyjimecne, vetsinou jsou ta implicitni pravidla plne dostacujici.
Vezmeme-li navic v uvahu, ze spoustu zacatecniku ci beznych uzivatelu NENI schopna psat vlastni pravidla pro iptables, je pritomnost takoveho nastroje v distribuci velmi uzitecna. A defaultni nastaveni je velmi restriktivni.