如何在SuSFirewall中阻止IP地址?

OpenSuSE 11中的SuSEfirewall是否提供了一种简单的方法来阻止来自IP地址列表的所有stream量? 理想情况下只是一个文本文件,我可以把所有的IP地址,我想要阻止,否则一些configuration选项。 我查看了/ etc / sysconfig / SuSEfirewall2,但一直没能find类似的东西。

如果只想阻止IP,则可以将以下行添加到文件/etc/hosts.allow中

码:

ALL: 129.111.112.112 : deny 

如果你想阻止ip1你可以编辑FW_MASQ_NETS如下,如果不工作只是邮件给我[email protected]

FW_MASQ_NETS = “0.0.0.0/0,!ip1”