
9
Shoreline防火墙(通常称为“ Shorewall”)是用于配置Netfilter的高级工具。您可以使用一组配置文件中的条目来描述防火墙/网关的要求。Shorewall会读取这些配置文件,并借助iptables,iptables-restore,ip和tc实用程序来配置Netfilter和Linux网络子系统以满足您的要求。可以在专用的防火墙系统,多功能网关/路由器/服务器或独立的GNU / Linux系统上使用Shorewall。Shorewall不使用Netfilter的ipchains兼容模式,因此可以利用Netfilter的连接状态跟踪功能。