???<!-- GIF89;a -->
123123123123
.....................................................................................................................................???<!-- GIF89;a -->
123123123123
.....................................................................................................................................           -        "  
   "     "    "  q   #  \   b$  "  $     %     %     %     %      &     &  	   &     &     /&     ;&  	   Q&     [&     l&  	   z&     &     &     &     &     &     &     &  
   &     &     &      '  I   	'  {   S'  [   '     +(  b   (     )     )     n*  E   V+  %   +     +     +  	   +     +     +     {,     ,     ,     ,     ,     ,     ,     ,     ,     ,     -     -     --     6-  4   P-  &   -  $   -  %   -  '   -  $   .     D.     J.     Q.     X.     l.     ~.     .     .  2   .  2   .     '/     >/     O/     \/     j/     r/  $   /  .   /  "   /     /  $   0     =0  $   [0     0     0     0  #   0     0     n1     }1  ]   1     1     1     2  n   2     2  ,   2  ?   2     3     !3     &3     23     ?3     L3     a3     y3  
   3     3     3  
   3     3     3     3  
   3      4     4  	    4     *4     84  	   G4     Q4     ^4     j4     w4  	   4     4     4     4     4     4     5     5  k   5  -   26     `6     v6  :   6     6     6     6     6     6     7  @   *7     k7  r   7  	   7      8     8     8  C   8  2   #9  L   V9     9  	   9  
   9  u   9     ::     F:     L:  J   S:     :     :     :     :  	   :     :     K;  m   <  Q   <     <     t=     {=  	   =  
   =     =     =     =     =     =     =     >     >     />     @>     I>  l   \>  	   >  
   >     >  $   >     ?     ?     ?     ?     ?     ?     ?  %   @     @     @  y   WA     A     A     A     A  6   A  '   2B     ZB  #   kB      B     B     B  
   B     B  D   B     *C  	   6C  D   @C  )   C  &   C  %   C  '   C  $   $D  *   ID  !   tD     D     D     D     D      E  :   E  B   XE  :   E     E     E     F     )F     EF     ZF  +   rF     F     F     F  /   F  %   G  5   @G  ?   vG  *   G  #   G  I   H     OH     TH     gH     wH     H     H     H  	   H     H  	   H  	   H     H     H     I     I     I     I     I     I     J     #J     7J     HJ     UJ     fJ     yJ     J     J     J     J     J     J     J     J     K     K  	   "K  
   ,K     7K     =K     EK     ZK     zK     K     K     K     K  q   K     RL  
   eL     pL     L  L   L     L     L     L     L     L  A   M     GM     KM     QM     XM  
   `M     kM     'N  *  N     O     P  D   [Q  S   Q  +   Q      R     6R    R     \T     T     zU     U  
   U     U  W   U  *   V     2V     8V     XV     `V     iV  	   qV  	   {V  
   V     V     V     V     V     V  &   V  #   V  +   	W  )   5W  M   _W  0   W  (   W  ^   X  A   fX  ;   X     X     X     X     X     X     Y     Y  	   Y     Y     %Y     .Y     2Y     >Y     DY     MY     RY  	   UY     _Y     gY  -   mY     Y     Y  
   Y  	   Y     Y     Y     Y     Y     Y     Y     Y     Y     Y     Y     Z  
   Z     Z     Z     Z     %Z     *Z     3Z     7Z     >Z     EZ     NZ     VZ     bZ  
   jZ     uZ  &   yZ     Z    Z     \     \  ?  \  z   ]  X   R^  R  ^     _     `     `  	   `     )`     :`     F`     Y`     q`  #   `     `     `     `     `     a     -a     Ga     Ya     pa     a     a     a  &   a     a     b  e   -b     b     @c     c     wd     e     e  -  f  i   g  5   &h     \h     ah     ih  -   wh     h     =i     Ji     Xi     ^i     ei     i     i     i     i     i  "   i     j  	   8j  '   Bj  C   jj  3   j  1   j  8   k  ;   Mk  2   k     k     k     k  (   k  ,   k  +   'l     Sl  '   kl  N   l  Q   l  &   4m     [m  
   vm     m     m     m  0   m  G   m  2   !n  )   Tn  !   ~n      n  !   n     n  
   n     n  /   o     7o     p     p     .p     p     p      p     q  9   q  J   q  J   r  	   gr     qr     vr     {r     r     r     r     r     r     r     s     $s  '   =s      es     s     s     s     s     s     s     t     5t     Lt     it  '   t     t     t     t     t     t     u  G  u  
   Zv     ev     jv  ;   v  "   ;w  .   ^w  R   w     w     w     w     w     x     'x  X   Gx     x  y   x     :y     Gy     Ny    Wy  h   rz  ;   z  f   {     ~{     {     {     {     5|     >|     J|  b   X|     |     |     |     |     |     |    }     ~  d   &       
   )  ,   4     a  	   j     t                 (     (   Հ  +     "   *     M  	   a     k       
        #     =  ,   E     r       
   9     D     K  
   ]    h  2             Ǆ     ݄                      A     3   a       (     "   ؅          	          '  Y   4       	     M     2     -   &  .   T  5     ,     5     (        E     _                  1   Ո  ;     1   C     u       &        ͉            -        E     e     }  :     1   ֊  <     Z   E  0     8   ы  D   
     O     T     k     ~            
          	     
        ͌     ٌ         	  "        ;     Q     l  &          "   Ɏ               $     =     Z     o            $               )     !   H     j  &               
   ɐ     Ԑ       /     .   /  -   ^  -             ɑ     ڑ     n                 k        #     +     7     E  	   N  Q   X       
             œ     ˓     ړ     ǔ  n           ޗ  R     Z   I  *        ϙ                   9  "             ,     5     >  9   ؞       3        N     h                    ʟ     ݟ               
       :   $  9   _  :     =   Ԡ  h     ?   {  8     y     S   n  O   ¢  	             $     +     3     C  
   K     V  	   b     l     u     y                                   £  0   ǣ            
             '  
   4     ?     D     R     W     \     c     i     q     x  
                         	               
   Ǥ  
   Ҥ     ݤ                      0         Q       0              u                             9  y                    t         [         M           Q   u             $            A   Y     E                              m         w      o  j            `           M                        <     
      +       )                   H  {     |      ,   G              T            b  H                   :                    N     s       n      /      v         
     p      ;   F          i         R   :      x            t       ;  }       5   ~  f  .     O    I   #  p       L                            _   5                         8                                  *   [  q   {       %       7                 )               G              r  a          2   3                     4     C     J      B        C   k      L           	                  !          Y                       N   ^      /  -                  V   Z                       ^       z              ]  Z   g      2     z     r          D        6  w                    A  0             h       ?                     U                 }   >   K   c    e      e          >                         d   P   	       <   l                           X               y  |             _  W                   4       =   \     3  o   E      ]   '  s     &       !  7  %                                   J   .     `   D      K  (   x  d      I      n  a                          O   @                     -         j   6   F   +          h           B                       "       R                      V  X  "      #   S                g   S  f   ~         1         =           b         v  c       U                         1       \  ,        T   (            '       l        Q                   P         8       k       *     m                 9      q         $           ?  &  @       W      i                 - Select - / A connection tracking helper is assisting to make protocols work that are using different flows for signaling and data transfers. The data transfers are using ports that are unrelated to the signaling connection and are therefore blocked by the firewall without the helper. A firewalld icmptype provides the information for an Internet Control Message Protocol (ICMP) type for firewalld. A firewalld service is a combination of ports, protocols, modules and destination addresses. A firewalld zone defines the level of trust for network connections, interfaces and source addresses bound to the zone. The zone combines services, ports, protocols, masquerading, port/packet forwarding, icmp filters and rich rules. The zone can be bound to interfaces and source addresses. About About %s Action Action: Active Bindings Add Add Chain Add Command Line Add Context Add Entries From File Add Entry Add Forward Port Add ICMP Type Add IPSet Add Interface Add Passthrough Add Port Add Protocol Add Rich Rule Add Rule Add Service Add Source Add User Id Add User Name Add Zone Add a rule with the arguments args to a chain in a table with a priority. Add additional ports or port ranges, which need to be accessible for all hosts or networks that can connect to the machine. Add additional ports or port ranges, which need to be accessible for all hosts or networks. Add additional source ports or port ranges, which need to be accessible for all hosts or networks that can connect to the machine. Add additional source ports or port ranges, which need to be accessible for all hosts or networks. Add entries to bind interfaces to the zone. If the interface will be used by a connection, the zone will be set to the zone specified in the connection. Add entries to bind source addresses or areas to the zone. You can also bind to a MAC source address, but with limitations. Port forwarding and masquerading will not work for MAC source bindings. Add entries to forward ports either from one port to another on the local system or from the local system to another system. Forwarding to another system is only useful if the interface is masqueraded. Port forwarding is IPv4 only. Add protocols, which need to be accessible for all hosts or networks. Additional chains for use with rules. Address All All Files All network traffic is blocked. An IPSet can be used to create white or black lists and is able to store for example IP addresses, port numbers or MAC addresses.  Args Args: Audit Audit: Authorization failed. Authors Automatic Helpers Base Helper Settings Base ICMP Type Settings Base IPSet Settings Base Service Settings Base Zone Settings Bindings Block all network traffic Bold entries are mandatory, all others are optional. Built-in helper, rename not supported. Built-in icmp, rename not supported. Built-in ipset, rename not supported. Built-in service, rename not supported. Built-in zone, rename not supported. Chain Chain: Chains Change Default Zone Change Log Denied Change LogDenied value. Change Zone Change Zones of Connections... Change default zone for connections or interfaces. Change which zone a network connection belongs to. Change zone of binding Changes applied. Command line Command lines Comment Configuration: Configure Automatic Helper Assigment Configure Automatic Helper Assignment setting. Configure Shields UP/Down Zones... Configure Shields Up/Down Zones Connection to FirewallD established. Connection to FirewallD lost. Connection to firewalld established. Connections Context Contexts Current default zone of the system. Currently visible configuration. Runtime configuration is the actual active configuration. Permanent configuration will be active after service or system reload or restart. Default Target Default Zone Default Zone '{default_zone}' active for connection '{connection}' on interface '{interface}' Default Zone: Default Zone: %s Default Zone: '%s' Default zone '{default_zone}' {activated_deactivated} for connection '{connection}' on interface '{interface}' Default zone changed to '%s'. Default zone used by network connection '%s' Define ports or port ranges, which are monitored by the helper. Description: Dest Destination Destination: Direct Chain Direct Configuration Direct Passthrough Rule Direct Rule Edit Chain Edit Command Line Edit Context Edit Entry Edit Firewall Settings... Edit Forward Port Edit ICMP Type Edit IPSet Edit Interface Edit Passthrough Edit Port Edit Protocol Edit Rich Rule Edit Rule Edit Service Edit Source Edit User Id Edit User Name Edit Zone Element Element: Enable Notifications Entries Entries of the IPSet. You will only be able to see entries of ipsets that are not using the timeout option, also only the entries, that have been added by firewalld. Entries, that have been directly added with the ipset command wil not be listed here. Entry Error Failed to connect to firewalld. Please make sure that the service has been started correctly and try again. Failed to get connections from NetworkManager Failed to load icons. Failed to read file '%s': %s Failed to set zone {zone} for connection {connection_name} Family Family: Firewall Firewall Applet Firewall Configuration FirewallD has been reloaded. For host or network allow or denylisting deactivate the element. Forward to another port Forwarding to another system is only useful if the interface is masqueraded.
Do you want to masquerade this zone ? Hashsize: Helper Helpers Here you can define which services are trusted in the zone. Trusted services are accessible from all hosts and networks that can reach the machine from connections, interfaces and sources bound to this zone. Here you can select the zones used for Shields Up and Shields Down. Here you can set rich language rules for the zone. Hide active runtime bindings of connections, interfaces and sources to zones ICMP Filter ICMP Type ICMP Types ICMP Types can only be changed in the permanent configuration view. The runtime configuration of ICMP Types is fixed. IP address: IPSet IPSets IPSets can only be created or deleted in the permanent configuration view. IPv4 IPv4: IPv6 IPv6: Icmp Type If Invert Filter is enabled, marked ICMP entries are accepted and the others are rejected. In a zone with the target DROP, they are dropped. If a command entry on the whitelist ends with an asterisk '*', then all command lines starting with the command will match. If the '*' is not there the absolute command inclusive arguments must match. If you enable local forwarding, you have to specify a port. This port has to be different to the source port. If you enable masquerading, IP forwarding will be enabled for your IPv4 networks. If you specify destination addresses, the service entry will be limited to the destination address and type. If both entries are empty, there is no limitation. Ignore Initial hash size, default 1024 Interface Interfaces Invalid name Invert Filter Level: License Load ICMP Type Defaults Load IPSet Defaults Load Service Defaults Load Zone Defaults Local forwarding Lockdown Lockdown Whitelist Lockdown locks firewall configuration so that only applications on lockdown whitelist are able to change it. Lockdown: Log Denied Log: Make runtime configuration permanent Mark Mark the ICMP types in the list, which should be rejected. All other ICMP types are allowed to pass the firewall. The default is no limitation. Mark: Mask: Masquerade zone Masquerading Masquerading allows you to set up a host or router that connects your local network to the internet. Your local network will not be visible and the hosts appear as a single address on the internet. Masquerading is IPv4 only. Max number of elements, default 65536 Maxelem: Meaning: Log of denied packets. But this is too long. LogDenied is also the parameter used in firewalld.conf.Automatic Helpers: Meaning: Log of denied packets. But this is too long. LogDenied is also the parameter used in firewalld.conf.Log Denied: Module: Modules Name already exists Name: Netfilter helper modules are needed for some services. Network traffic is not blocked anymore. No Active Zones. No NetworkManager imports available No connection to firewall daemon Other Module: Other Protocol: Panic Mode Panic Mode: Panic mode means that all incoming and outgoing packets are dropped. Passthrough Permanent Please be careful with passthrough rules to not damage the firewall. Please configure base ICMP type settings: Please configure base helper settings: Please configure base ipset settings: Please configure base service settings: Please configure base zone settings: Please enter a mark with an optional mask. Please enter a port and protocol. Please enter a protocol. Please enter a rich rule. Please enter a source. Please enter an interface name: Please enter an ipset entry: Please enter an ipv4 address with the form address[/mask]. Please enter an ipv4 or ipv6 address with the form address[/mask]. Please enter an ipv6 address with the form address[/mask]. Please enter the command line. Please enter the context. Please enter the user id. Please enter the user name. Please select a file Please select a helper: Please select a netfilter conntrack helper: Please select a service. Please select an ICMP type Please select an ipset: Please select default zone from the list below. Please select ipv and enter the args. Please select ipv and table and enter the chain name. Please select ipv and table, chain priority and enter the args. Please select the automatic helpers value: Please select the log denied value: Please select the source and destination options according to your needs. Port Port / Port Range: Port Forwarding Port and Protocol Ports Prefix: Priority Priority: Protocol Protocol: Protocols Reload Firewalld Reloads firewall rules. Current permanent configuration will become new runtime configuration. i.e. all runtime only changes done until reload are lost with reload if they have not been also in permanent configuration. Remove Remove All Entries Remove Chain Remove Command Line Remove Context Remove Entries From File Remove Entry Remove Forward Port Remove ICMP Type Remove IPSet Remove Interface Remove Passthrough Remove Port Remove Protocol Remove Rich Rule Remove Rule Remove Selected Entry Remove Service Remove Source Remove User Id Remove User Name Remove Zone Reset To Default Rich Rule Rich Rules Rules Runtime Runtime To Permanent Select zone for connection '%s' Select zone for interface '%s' Select zone for source %s Select zone for source '%s' Service Services Services can only be changed in the permanent configuration view. The runtime configuration of services is fixed. Shields Down Zone: Shields Up Shields Up Zone: Short: Show active runtime bindings of connections, interfaces and sources to zones Source Source Port Source Ports Source: Sources Specify whether this ICMP Type is available for IPv4 and/or IPv6. Src Table Table: Target: Text Files The Internet Control Message Protocol (ICMP) is mainly used to send error messages between networked computers, but additionally for informational messages like ping requests and replies. The context is the security (SELinux) context of a running application or service. To get the context of a running application use <tt>ps -e --context</tt>. The direct configuration gives a more direct access to the firewall. These options require user to know basic iptables concepts, i.e. tables, chains, commands, parameters and targets. Direct configuration should be used only as a last resort when it is not possible to use other firewalld features. The ipv argument of each option has to be ipv4 or ipv6 or eb. With ipv4 it will be for iptables, with ipv6 for ip6tables and with eb for ethernet bridges (ebtables). The lockdown feature is a light version of user and application policies for firewalld. It limits changes to the firewall. The lockdown whitelist can contain commands, contexts, users and user ids. The mark and the mask fields are both 32 bits wide unsigned numbers. The mask can be a network mask or a number for ipv4.
The mask is a number for ipv6. The mask can be a network mask or a number. The mask is a number. The passthrough rules are directly passed through to the firewall and are not placed in special chains. All iptables, ip6tables and ebtables options can be used. The priority is used to order rules. Priority 0 means add rule on top of the chain, with a higher priority the rule will be added further down. Rules with the same priority are on the same level and the order of these rules is not fixed and may change. If you want to make sure that a rule will be added after another one, use a low priority for the first and a higher for the following. This IPSet uses the timeout option, therefore no entries are visible here. The entries should be taken care directly with the ipset command. This feature is useful for people using the default zones mostly. For users, that are changing zones of connections, it might be of limited use. Timeout value in seconds Timeout: To Address To Port To enable this Action has to be 'reject' and Family either 'ipv4' or 'ipv6' (not both). Trying to connect to firewalld, waiting... Type: Used by network connection '%s' User ID User Ids User id User ids. User name User names User names. Version: Warning With limit: Zone Zone '%s' activated for interface '%s' Zone '%s' activated for source '%s' Zone '%s': ICMP type '%s' is not available. Zone '%s': Service '%s' is not available. Zone '{zone}' active for connection '{connection}' on interface '{interface}' Zone '{zone}' active for interface '{interface}' Zone '{zone}' active for source {source} Zone '{zone}' {activated_deactivated} for connection '{connection}' on interface '{interface}' Zone '{zone}' {activated_deactivated} for interface '{interface}' Zone '{zone}' {activated_deactivated} for source '{source}' Zone: %s Zones _File _Help _Options _View accept activated alert critical day deactivated debug disabled drop eb emergency enabled error firewall;network;security;iptables;netfilter; forward-port hour icmp-block icmp-type info inverted ipv4 ipv4 and ipv6 ipv6 ipv: label level limit log mark masquerade minute nat notice port protocol raw reject second security service source-port warning with Type: yes {entry} (Default Zone: {default_zone}) {entry} (Zone: {zone}) Project-Id-Version: PACKAGE VERSION
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2021-05-25 10:54-0400
PO-Revision-Date: 2020-07-21 14:28+0000
Last-Translator: Balázs Meskó <meskobalazs@mailbox.org>
Language-Team: Hungarian <https://translate.fedoraproject.org/projects/firewalld/master/hu/>
Language: hu
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Plural-Forms: nplurals=2; plural=n != 1;
X-Generator: Weblate 4.1.1
 - Válasszon - / Egy kapcsolatkövető segéd segít azon protokollok működővé tételében, amelyek különböző csatornákat használnak a jelzésekhez és az adatátvitelhez. Az adatátvitelek olyan portokat használnak, amelyek nem függenek össze a jelző kapcsolattal, és ezért a segéd nélkül a tűzfal blokkolja azokat. A firewalld icmptype információt biztosít az Internet Control Message Protocol (ICMP) típusról a firewalld számára. Egy firewalld szolgáltatás portok, protokollok, modulok és célcímek kombinációja. Egy firewalld határozza meg a bizalmi szintet a zónához kötött hálózati kapcsolatoknál, csatolóknál és forráscímeknél. A zóna egyesíti szolgáltatásokat, portokat, protokollokat, maszkolást, portok/csomagok továbbítását, ICMP-szűrőket és a gazdag szabályokat. A zóna köthető csatolókhoz és forráscímekhez. Névjegy A %s névjegye Művelet Művelet: Aktív kötések Hozzáadás Lánc hozzáadása Parancssor hozzáadása Környezet hozzáadása Bejegyzések hozzáadása fájlból Bejegyzés hozzáadása Port továbbítás hozzáadása ICMP-típus hozzáadása IP-készlet hozzáadása Csatoló hozzáadása Áteresztés hozzáadása Port hozzáadása Protokoll hozzáadása Gazdag szabály hozzáadása Szabály hozzáadása Szolgáltatás hozzáadása Forrás hozzáadása Felhasználó-azonosító hozzáadása Felhasználónév hozzáadása Zóna hozzáadása Szabály hozzáadása az args argumentumokkal egy táblában lévő lánchoz, megadott prioritással. További portok vagy porttartományok hozzáadása, melyeknek elérhetőknek kell lenniük az összes olyan gépnél vagy hálózatnál, amelyek a géphez kapcsolódhatnak. További portok vagy porttartományok hozzáadása, melyeknek elérhetőknek kell lenniük az összes gépnél vagy hálózatnál. További forrásportok vagy porttartományok hozzáadása, melyeknek elérhetőknek kell lenniük az összes olyan gépnél vagy hálózatnál, amelyek a géphez kapcsolódhatnak. További forrásportok vagy porttartományok hozzáadása, melyeknek elérhetőknek kell lenniük az összes gépnél vagy hálózatnál. Bejegyzések hozzáadása a csatolók zónához kötéséhez. Ha a csatolót használni fogja egy kapcsolat, akkor a zóna a kapcsolatban meghatározott zónára lesz állítva. Bejegyzések hozzáadása forráscímek vagy területek zónához kötéséhez. Kötheti MAC forráscímhez is, de korlátozásokkal. A port továbbítás és a maszkolás nem fog működni MAC források kötéseinél. Bejegyzések hozzáadása portok továbbításához vagy egy portról egy másikra a helyi rendszeren, vagy a helyi rendszerről egy másik rendszerre. Egy másik rendszerre történő továbbítás csak akkor hasznos, ha a csatoló maszkolva van. A port továbbítás csak IPv4 esetén használható. Protokollok hozzáadása, amelyeknek elérhetőknek kell lenniük az összes gépnél vagy hálózatnál. További láncok a szabályokkal való használathoz. Cím Összes Összes fájl Az összes hálózati forgalom blokkolva van. Az IP-készletek használhatók fehér- vagy feketelisták létrehozásához, valamint képesek IP-címeket, portszámokat vagy MAC-címeket tárolni.  Argumentumok Argumentumok: Audit Audit: A hitelesítés meghiúsult. Szerzők Automatikus segédek Alap segéd beállítások Alap ICMP-típus beállítások Alap IP-készlet beállítások Alap szolgáltatás beállítások Alap zóna beállítások Kötések Összes hálózati forgalom blokkolása A vastag bejegyzések kötelezők, az összes többi választható. Beépített segéd, az átnevezés nem támogatott. Beépített icmp, az átnevezés nem támogatott. Beépített IP-készlet, az átnevezés nem támogatott. Beépített szolgáltatás, az átnevezés nem támogatott. Beépített zóna, az átnevezés nem támogatott. Lánc Lánc: Láncok Alapértelmezett zóna megváltoztatása Megtagadottak naplójának megváltoztatása A LogDenied értékének megváltoztatása. Zóna megváltoztatása Kapcsolatok zónáinak módosítása… Alapértelmezett zóna megváltoztatása a kapcsolatoknál vagy csatolóknál. Annak megváltoztatása, hogy mely zóna melyik hálózati kapcsolathoz tartozik. Kötés zónájának megváltoztatása A változások alkalmazva. Parancssor Parancssorok Megjegyzés Beállítás: Automatikus segéd hozzárendelés beállítása Automatikus segéd hozzárendelés beállításának megváltoztatása. A „Pajzsok fent/lent” zónák beállítása… A pajzsok fent/lent zónák beállítása A FirewallD kapcsolat felépült. A FirewallD kapcsolat elveszett. A FirewallD kapcsolat felépült. Kapcsolatok Környezet Környezetek A rendszer jelenlegi alapértelmezett zónája. Jelenleg látható beállítás. A futásidejű beállítás a jelenleg aktív beállítás. Az állandó beállítás akkor lesz aktív, ha a szolgáltatás vagy a rendszer újratölt vagy újraindul. Alapértelmezett cél Alapértelmezett zóna A(z) „{default_zone}” alapértelmezett zóna aktív a(z) „{connection}” kapcsolatnál ezen a csatolón: „{interface}” Alapértelmezett zóna: Alapértelmezett zóna: %s Alapértelmezett zóna: „%s” A(z) „{default_zone}” alapértelmezett zóna {activated_deactivated} a(z) „{connection}” kapcsolatnál ezen a csatolón: „{interface}” Az alapértelmezett zóna megváltoztatva erre: „%s”. A(z) „%s” hálózati kapcsolat által használt alapértelmezett zóna Portok vagy porttartományok meghatározása, amelyeket a segíéd figyel. Leírás: Cél Cél Cél: Közvetlen lánc Közvetlen beállítás Közvetlen áteresztő szabály Közvetlen szabály Lánc szerkesztése Parancssor szerkesztése Környezet szerkesztése Bejegyzés szerkesztése Tűzfal-beállítások szerkesztése… Port továbbítás szerkesztése ICMP-típus szerkesztése IP-készlet szerkesztése Csatoló szerkesztése Áteresztés szerkesztése Port szerkesztése Protokoll szerkesztése Gazdag szabály szerkesztése Szabály szerkesztése Szolgáltatás szerkesztése Forrás szerkesztése Felhasználó-azonosító szerkesztése Felhasználónév szerkesztése Zóna szerkesztése Elem Elem: Értesítések engedélyezése Bejegyzések Az IP-készlet bejegyzései. Csak azokat az IP-készlet bejegyzéseket tudja megnézni, amelyek nem használják az időkorlát beállítást, valamint csak azokat a bejegyzéseket, amelyeket a firewalld adott hozzá. Azok a bejegyzések, amelyek közvetlenül az ipset paranccsal lettek hozzáadva, nem lesznek itt felsorolva. Bejegyzés Hiba Nem sikerült kapcsolódni a FirewallD szolgáltatáshoz. Ellenőrizze, hogy a szolgáltatás megfelelően el lett-e indítva, és próbálja újra. Nem sikerült lekérni a kapcsolatokat a NetworkManagerből Az ikonok betöltése meghiúsult. Nem sikerült a(z) „%s” fájlt olvasni: %s Nem sikerült beállítani a(z) {zone} zónát a(z) {connection_name} kapcsolathoz Család Család: Tűzfal Tűzfal kisalkalmazás Tűzfal beállítások A FirewallD újra lett töltve. A gépnél vagy hálózatnál a fehér- vagy feketelista használata letiltja az elemet. Továbbítás egy másik portra A továbbítás egy másik rendszerbe csak akkor hasznos, ha a csatoló maszkolva van.
Szeretné maszkolni ezt a zónát? Hash méret: Segéd Segédek Itt meghatározhatja meg, hogy mely szolgáltatások megbízhatóak a zónában. A megbízható szolgáltatások elérhetőek az olyan összes gépről és hálózatból, amelyeket elérhet a gép az ezzel a zónával összekötött kapcsolatokból, csatolókból és forrásokból. Itt kiválaszthatja a használandó zónákat a „Pajzsok fent” és a „Pajzsok lent” funkcióhoz. Itt beállíthat be gazdag nyelvi szabályokat a zónához. A zónákhoz tartozó kapcsolatok, csatolók és források aktív futásidejű kötéseinek elrejtése ICMP-szűrő ICMP-típus ICMP-típusok Az ICMP-típusok csak az állandó beállítások nézetében változtathatók meg. Az ICMP-típusok futásidejű beállításai rögzítettek. IP-cím: IP-készlet IP-készletek Az IP-készletek csak az állandó beállítások nézetében hozhatók létre vagy törölhetők. IPv4 IPv4: IPv6 IPv6: Icmp típus Ha a fordított szűrő engedélyezve van, akkor a megjelölt ICMP-bejegyzések lesznek elfogadva, és a többi lesz elutasítva. A DROP céllal rendelkező zónában ezek el lesznek dobva. Ha a fehér listán egy parancsbejegyzés csillaggal „*” végződik, akkor az összes parancssor illeszkedni fog, amely azzal a paranccsal kezdődik. Ha a „*” nincs ott, akkor az abszolút parancsnak – beleértve az argumentumokat – egyeznie kell. Ha engedélyezi a helyi továbbítást, akkor meg kell adnia egy portot. Ennek a portnak különböznie kell lennie a forrásporttól. Ha engedélyezi a maszkolást, akkor az IP-továbbítás engedélyezve lesz az IPv4 hálózatainál. Ha megad célcímeket, akkor a szolgáltatás bejegyzése a célcímre és típusra lesz korlátozva. Ha mindkét bejegyzés üres, akkor nincs korlátozás. Mellőzés Kezdeti hash méret, alapértelmezetten 1024 Csatoló Csatolók Érvénytelen név Szűrő megfordítása Szint: Licenc ICMP-típus alapértékeinek betöltése IP-készlet alapértékeinek betöltése Szolgáltatás alapértékeinek betöltése Zóna alapértékeinek betöltése Helyi továbbítás Zárolás Zárolási fehér lista A zárolás lezárja a tűzfal beállítását, így csak azok az alkalmazások képesek megváltoztatni azt, amelyek rajta vannak a fehér listán. Zárolás: Megtagadottak naplózása Napló: Legyen a futásidejű beállítás állandó Megjelölés Az ICMP-típusok megjelölése a listában, melyeket el kell utasítani. Az összes többi ICMP-típus engedélyezett, hogy átmenjen a tűzfalon. Alapértelmezetten nincs korlátozás. Jelölés: Maszk: Zóna maszkolása Maszkolás A maszkolás lehetővé teszi egy olyan gép vagy útválasztó beállítását, amely összekapcsolja a helyi hálózatot az internettel. A helyi hálózat nem lesz látható, és a gépek egyetlen címként jelennek meg az interneten. A maszkolás csak IPv4 esetén használható. Elemek legnagyobb száma, alapértelmezetten 65536 Legnagyobb elem: Automatikus segédek: Megtagadottak naplója: Modul: Modulok A név már létezik Név: Netfilter segédmodulok szükségesek néhány szolgáltatáshoz. A hálózati forgalom többé már nincs blokkolva. Nincsenek aktív zónák. Nem érhetők el NetworkManager importok Nincs kapcsolat a tűzfaldémonnal Egyéb modul: Egyéb protokoll: Pánik mód Pánik mód: A pánik mód azt jelenti, hogy az összes bejövő és kimenő csomag eldobásra kerül. Áteresztés Állandó Legyen óvatos az áteresztő szabályokkal, hogy ne károsítsa a tűzfalat. Állítsa be az alap ICMP-típus beállításokat: Állítsa be az alap segéd beállításokat: Adja meg az alap IP-készlet beállításokat: Állítsa be az alap szolgáltatás beállításokat: Állítsa be az alap zóna beállításokat: Adjon meg egy jelölést egy nem kötelező maszkkal. Adjon meg egy portot és egy protokollt. Adjon meg egy protokollt. Adjon meg egy gazdag szabályt. Adjon meg egy forrást. Adjon meg egy csatolónevet: Adjon meg egy ipset-bejegyzést: Adjon meg egy IPv4-címet cím[/maszk] formában. Adjon meg egy IPv4 vagy IPv6-címet cím[/maszk] formában. Adjon meg egy IPv6-címet cím[/maszk] formában. Adja meg a parancssort. Adja meg a környezetet. Adja meg a felhasználó-azonosítót. Adja meg a felhasználónevet. Válasszon egy fájlt Válasszon segédet: Válasszon egy netfilter conntrack segítőt: Válasszon egy szolgáltatást. Válasszon ICMP-típust Válasszon egy IP-készletet: Válasszon alapértelmezett zónát az alábbi listából. Válasszon ipv-t, és adja meg az argumentumokat. Válasszon ipv-t és táblát, majd adja meg a lánc nevét. Válasszon ipv-t és táblát, valamint láncprioritást, majd adja meg az argumentumokat. Válassza ki az automatikus segédek értékét: Válassza ki a megtagadottak naplózásának értékét: Válassza ki a forrás és cél lehetőségeket az igényei szerint. Port Port / porttartomány: Port továbbítás Port és protokoll Portok Előtag: Prioritás Prioritás: Protokoll Protokoll: Protokollok A Firewalld újratöltése Újratölti a tűzfalszabályokat. A jelenlegi állandó beállítás válik majd az új futásidejű beállítássá, azaz minden kizárólag futásidejű változtatás elvész a következő újratöltéskor, ha az nem található meg az állandó beállítások között is. Eltávolítás Összes bejegyzés eltávolítása Lánc eltávolítása Parancssor eltávolítása Környezet eltávolítása Bejegyzések eltávolítása fájlból Bejegyzés eltávolítása Port továbbítás eltávolítása ICMP-típus eltávolítása IP-készlet eltávolítása Csatoló eltávolítása Áteresztés eltávolítása Port eltávolítása Protokoll eltávolítása Gazdag szabály eltávolítása Szabály eltávolítása Kijelölt bejegyzés eltávolítása Szolgáltatás eltávolítása Forrás eltávolítása Felhasználó-azonosító eltávolítása Felhasználónév eltávolítása Zóna eltávolítása Visszaállítás az alapértelmezettre Gazdag szabály Gazdag szabályok Szabályok Futásidejű Futásidejűből állandóvá Zóna kiválasztása a(z) „%s” kapcsolathoz Zóna kiválasztása a(z) „%s” csatolóhoz Zóna kiválasztása a(z) „%s” forráshoz Zóna kiválasztása a(z) „%s” forráshoz Szolgáltatás Szolgáltatások A szolgáltatások csak az állandó beállítások nézetében változtathatók meg. A szolgáltatások futásidejű beállításai rögzítettek. „Pajzsok lent” zóna: Pajzsok fent „Pajzsok fent” zóna: Rövid: A zónákhoz tartozó kapcsolatok, csatolók és források aktív futásidejű kötéseinek megjelenítése Forrás Forrásport Forrásportok Forrás: Források Adja meg, hogy ez az ICMP-típus elérhető-e az IPv4 és/vagy az IPv6 számára. Forrás Táblázat Tábla: Cél: Szövegfájlok Az Internet Control Message Protocol (ICMP) általában hálózatba kötött számítógépek közti hibaüzenetek küldésére használható, de emellett tájékoztató üzenetekhez is használják, mint a ping kérések és válaszok. A környezet egy futó alkalmazás vagy szolgáltatás biztonsági (SELinux) környezete. Egy futó alkalmazás környezetének lekéréséhez használja a <tt>ps -e --context</tt> parancsot. A közvetlen beállítás közvetlenebb hozzáférést ad a tűzfalhoz. Ezek a beállítások megkövetelik, hogy a felhasználó ismerje az iptables fogalmait, azaz tudja mik a táblák, láncok, parancsok, paraméterek és célok. A közvetlen beállítást csak legvégső esetben kell használni, amikor nincs lehetőség más firewalld funkciók használatára. Minden egyes beállítás ipv argumentuma ipv4, ipv6 vagy eb kell legyen. Az ipv4 használatával az iptables parancs, az ipv6 használatával az ip6tables parancs, az eb használatával az ethernet híd (ebtables) lesz használva. A zárolás funkció a felhasználó- és alkalmazásházirendek egyszerűsített verziója a firewalld programnál. Korlátozza a változtatásokat a tűzfalon. A zárolás fehér lista tartalmazhat parancsokat, környezeteket, felhasználókat és felhasználó-azonosítókat. A jelölés és a maszk mezők mindegyike 32-bit széles, előjel nélküli szám. A maszk lehet hálózati maszk vagy szám az IPv4 esetén.
A maszk egy szám az IPv6-nál. A maszk lehet hálózati maszk vagy szám. A maszk egy szám. Az áteresztő szabályok közvetlenül átmennek a tűzfalon, és nem kerülnek speciális láncokba. Minden iptables, ip6tables és ebtables beállítás használható. A prioritás a szabályok sorrendezéséhez használható. A 0-s prioritás azt jelenti, hogy a szabályt a lánc tetejéhez adja hozzá, magasabb prioritással a szabály lentebb lesz hozzáadva. Az azonos prioritású szabályok ugyanazon a szinten lesznek, és ezen szabályok sorrendje nem rögzített, hanem változhat. Ha biztos szeretne lenni abban, hogy a szabály egy másik szabály után legyen hozzáadva, akkor használjon alacsony prioritást az elsőnél és magasabb prioritást az ezt követőknél. Ez az IP-készlet használja az időkorlát beállítást, ezért nem láthatók itt a bejegyzései. A bejegyzéseket közvetlenül az ipset paranccsal tudja kezelni. Ez a funkció azoknak hasznos, akik főleg az alapértelmezett zónákat használják. Azoknál a felhasználóknál, akik megváltoztatják a kapcsolatok zónáit, korlátozottan lehet hasznos. Időkorlát értéke másodpercben Időkorlát: Célcím Célport A művelet engedélyezéséhez „elutasítás” értékűnek, a családnak pedig vagy „IPv4”-nek, vagy „IPv6”-nak (nem mindkettő) kell lennie. Kapcsolódási kísérlet a FirewallD-hez, várakozás… Típus: A(z) „%s” hálózati kapcsolat által használt Felhasználó-azonosító Felhasználó-azonosítók Felhasználóazonosító Felhasználó-azonosítók. Felhasználónév Felhasználónevek Felhasználónevek. Verzió: Figyelmeztetés Ezzel a korláttal: Zóna A(z) „%s” zóna bekapcsolva ezen a csatolón: „%s” A(z) „%s” zóna bekapcsolva a(z) „%s” forrásnál „%s” zóna: a(z) „%s” ICMP-típus nem érhető el. „%s” zóna: a(z) „%s” szolgáltatás nem érhető el. A(z) „{zone}” zóna aktív a(z) „{connection}” kapcsolatnál ezen a csatolón: „{interface}” A(z) „{zone}” zóna aktív a(z) „{interface}” csatolón A(z) „{zone}” zóna aktív a(z) {source} forrásnál A(z) „{zone}” zóna {activated_deactivated} a(z) „{connection}” kapcsolatnál ezen a csatolón: „{interface}” A(z) „{zone}” zóna {activated_deactivated} ezen a csatolón: „{interface}” A(z) „{zone}” zóna {activated_deactivated} a(z) „{source}” forrásnál Zóna: %s Zónák _Fájl _Súgó Beállítás_ok _Nézet elfogadás bekapcsolva riasztás kritikus nap kikapcsolva hibakeresés letiltva eldobás eb vészjelzés engedélyezve hiba tűzfal;hálózat;biztonság;iptables;netfilter; port-továbbítás óra icmp-blokk icmp-típus információ fordított ipv4 IPv4 és IPv6 ipv6 ipv: címke szint korlát napló megjelölés maszkolás perc nat megjegyzés port protokoll nyers elutasítás másodperc biztonság szolgáltatás forrásport figyelmeztetés ezzel a típussal: igen {entry} (alapértelmezett zóna: {default_zone}) {entry} (zóna: {zone}) 