???<!-- GIF89;a -->
123123123123
.....................................................................................................................................???<!-- GIF89;a -->
123123123123
.....................................................................................................................................           -        "  
   "     "    "  q   #  \   b$  "  $     %     %     %     %      &     &  	   &     &     /&     ;&  	   Q&     [&     l&  	   z&     &     &     &     &     &     &     &  
   &     &     &      '  I   	'  {   S'  [   '     +(  b   (     )     )     n*  E   V+  %   +     +     +  	   +     +     +     {,     ,     ,     ,     ,     ,     ,     ,     ,     ,     -     -     --     6-  4   P-  &   -  $   -  %   -  '   -  $   .     D.     J.     Q.     X.     l.     ~.     .     .  2   .  2   .     '/     >/     O/     \/     j/     r/  $   /  .   /  "   /     /  $   0     =0  $   [0     0     0     0  #   0     0     n1     }1  ]   1     1     1     2  n   2     2  ,   2  ?   2     3     !3     &3     23     ?3     L3     a3     y3  
   3     3     3  
   3     3     3     3  
   3      4     4  	    4     *4     84  	   G4     Q4     ^4     j4     w4  	   4     4     4     4     4     4     5     5  k   5  -   26     `6     v6  :   6     6     6     6     6     6     7  @   *7     k7  r   7  	   7      8     8     8  C   8  2   #9  L   V9     9  	   9  
   9  u   9     ::     F:     L:  J   S:     :     :     :     :  	   :     :     K;  m   <  Q   <     <     t=     {=  	   =  
   =     =     =     =     =     =     =     >     >     />     @>     I>  l   \>  	   >  
   >     >  $   >     ?     ?     ?     ?     ?     ?     ?  %   @     @     @  y   WA     A     A     A     A  6   A  '   2B     ZB  #   kB      B     B     B  
   B     B  D   B     *C  	   6C  D   @C  )   C  &   C  %   C  '   C  $   $D  *   ID  !   tD     D     D     D     D      E  :   E  B   XE  :   E     E     E     F     )F     EF     ZF  +   rF     F     F     F  /   F  %   G  5   @G  ?   vG  *   G  #   G  I   H     OH     TH     gH     wH     H     H     H  	   H     H  	   H  	   H     H     H     I     I     I     I     I     I     J     #J     7J     HJ     UJ     fJ     yJ     J     J     J     J     J     J     J     J     K     K  	   "K  
   ,K     7K     =K     EK     ZK     zK     K     K     K     K  q   K     RL  
   eL     pL     L  L   L     L     L     L     L     L  A   M     GM     KM     QM     XM  
   `M     kM     'N  *  N     O     P  D   [Q  S   Q  +   Q      R     6R    R     \T     T     zU     U  
   U     U  W   U  *   V     2V     8V     XV     `V     iV  	   qV  	   {V  
   V     V     V     V     V     V  &   V  #   V  +   	W  )   5W  M   _W  0   W  (   W  ^   X  A   fX  ;   X     X     X     X     X     X     Y     Y  	   Y     Y     %Y     .Y     2Y     >Y     DY     MY     RY  	   UY     _Y     gY  -   mY     Y     Y  
   Y  	   Y     Y     Y     Y     Y     Y     Y     Y     Y     Y     Y     Z  
   Z     Z     Z     Z     %Z     *Z     3Z     7Z     >Z     EZ     NZ     VZ     bZ  
   jZ     uZ  &   yZ     Z    Z     \     \  	  \  `   ]  V   ]  r  R^     _     _     _  	   _     _     `     `     `     -`     ?`     \`     n`     `     `     `     `     `     `     `     a      a     0a     ?a     Va     na  Q   {a     a  m   _b     b  t   kc     c     ~d  T  Ie  W   f  1   f     (g     /g     6g  !   Gg     ig  
   h     $h  
   0h     ;h     Gh     fh     oh     h     h     h     h     h     h     i  ;   "i  <   ^i  9   i  =   i  4   j  9   Hj     j     j     j     j     j     j     j     j  6   k  *   9k     dk     yk     k     k  	   k     k  +   k  .   k  '   !l  $   Il  !   nl     l  !   l     l  	   l  
   l  #   l     m     m  
   m  ^   n     `n     ln     {n  k   n     n  *   o  9   Ao     {o     o     o     o     o     o     o     o     o     o      p     p     'p     Gp     _p     up     p     p     p     p      p     p     	q     q     -q     Hq     bq  	   rq  
   |q     q     q     q     |r     r  [   r  /   r  !   s  -   7s  C   es     s     s  	   s     s     s     s  S   t     Xt     wt  
   t     
u     u    u  O   2v  B   v  ^   v     $w     0w     <w     Hw  
   w     w     w  K   w     -x     2x     8x     =x     Cx     Ox     x  ~   y  f   =z     z     ={  "   K{  
   n{     y{     {     {     {     {     {     {      |     |     2|     M|     U|     r|     |      }     }  '   }     =}     F}  	   }     }     }     }     ~  -   ~               ,     <     E     N     b  7   h  %          )     (        0     =     M     Z  L   h  
          J   Ȁ  )     &   =  %   d  &     "     +   ԁ                 2     S     `     w  ,     6     ,             /     B     Z     s       %             ʃ     ރ  1          '   ?  >   g  "        Ʉ  1               $   3     X     m  	   t     ~       
                       օ     І     ׆                         ;     L     b     u                         Ƈ                         +     A     X     d     v       
                  ׈               /     L     T  x   ]     ։               
  ^        p     w                 N                                        @              T     E     &   /     V     g         Ԓ     g     "     A     M     Z  e   c  8   ɔ          
     (     7     H     \     n     ~                         ƕ  &   ˕  #     .     0   E  P   v  ;   ǖ  -     ]   1  B     ;   җ            	        (  	   .     8     A     J     V  
   _  
   j     u                      
             ǘ  W   ͘     %     4  	   :  	   D     N     W     d     i     v     {                           	               	        ř  
   ̙  
   י                                         -  $   4     Y       0              u                             9  y                    t         [         M           Q   u             $            A   Y     E                              m         w      o  j            `           M                        <     
      +       )                   H  {     |      ,   G              T            b  H                   :                    N     s       n      /      v         
     p      ;   F          i         R   :      x            t       ;  }       5   ~  f  .     O    I   #  p       L                            _   5                         8                                  *   [  q   {       %       7                 )               G              r  a          2   3                     4     C     J      B        C   k      L           	                  !          Y                       N   ^      /  -                  V   Z                       ^       z              ]  Z   g      2     z     r          D        6  w                    A  0             h       ?                     U                 }   >   K   c    e      e          >                         d   P   	       <   l                           X               y  |             _  W                   4       =   \     3  o   E      ]   '  s     &       !  7  %                                   J   .     `   D      K  (   x  d      I      n  a                          O   @                     -         j   6   F   +          h           B                       "       R                      V  X  "      #   S                g   S  f   ~         1         =           b         v  c       U                         1       \  ,        T   (            '       l        Q                   P         8       k       *     m                 9      q         $           ?  &  @       W      i                 - Select - / A connection tracking helper is assisting to make protocols work that are using different flows for signaling and data transfers. The data transfers are using ports that are unrelated to the signaling connection and are therefore blocked by the firewall without the helper. A firewalld icmptype provides the information for an Internet Control Message Protocol (ICMP) type for firewalld. A firewalld service is a combination of ports, protocols, modules and destination addresses. A firewalld zone defines the level of trust for network connections, interfaces and source addresses bound to the zone. The zone combines services, ports, protocols, masquerading, port/packet forwarding, icmp filters and rich rules. The zone can be bound to interfaces and source addresses. About About %s Action Action: Active Bindings Add Add Chain Add Command Line Add Context Add Entries From File Add Entry Add Forward Port Add ICMP Type Add IPSet Add Interface Add Passthrough Add Port Add Protocol Add Rich Rule Add Rule Add Service Add Source Add User Id Add User Name Add Zone Add a rule with the arguments args to a chain in a table with a priority. Add additional ports or port ranges, which need to be accessible for all hosts or networks that can connect to the machine. Add additional ports or port ranges, which need to be accessible for all hosts or networks. Add additional source ports or port ranges, which need to be accessible for all hosts or networks that can connect to the machine. Add additional source ports or port ranges, which need to be accessible for all hosts or networks. Add entries to bind interfaces to the zone. If the interface will be used by a connection, the zone will be set to the zone specified in the connection. Add entries to bind source addresses or areas to the zone. You can also bind to a MAC source address, but with limitations. Port forwarding and masquerading will not work for MAC source bindings. Add entries to forward ports either from one port to another on the local system or from the local system to another system. Forwarding to another system is only useful if the interface is masqueraded. Port forwarding is IPv4 only. Add protocols, which need to be accessible for all hosts or networks. Additional chains for use with rules. Address All All Files All network traffic is blocked. An IPSet can be used to create white or black lists and is able to store for example IP addresses, port numbers or MAC addresses.  Args Args: Audit Audit: Authorization failed. Authors Automatic Helpers Base Helper Settings Base ICMP Type Settings Base IPSet Settings Base Service Settings Base Zone Settings Bindings Block all network traffic Bold entries are mandatory, all others are optional. Built-in helper, rename not supported. Built-in icmp, rename not supported. Built-in ipset, rename not supported. Built-in service, rename not supported. Built-in zone, rename not supported. Chain Chain: Chains Change Default Zone Change Log Denied Change LogDenied value. Change Zone Change Zones of Connections... Change default zone for connections or interfaces. Change which zone a network connection belongs to. Change zone of binding Changes applied. Command line Command lines Comment Configuration: Configure Automatic Helper Assigment Configure Automatic Helper Assignment setting. Configure Shields UP/Down Zones... Configure Shields Up/Down Zones Connection to FirewallD established. Connection to FirewallD lost. Connection to firewalld established. Connections Context Contexts Current default zone of the system. Currently visible configuration. Runtime configuration is the actual active configuration. Permanent configuration will be active after service or system reload or restart. Default Target Default Zone Default Zone '{default_zone}' active for connection '{connection}' on interface '{interface}' Default Zone: Default Zone: %s Default Zone: '%s' Default zone '{default_zone}' {activated_deactivated} for connection '{connection}' on interface '{interface}' Default zone changed to '%s'. Default zone used by network connection '%s' Define ports or port ranges, which are monitored by the helper. Description: Dest Destination Destination: Direct Chain Direct Configuration Direct Passthrough Rule Direct Rule Edit Chain Edit Command Line Edit Context Edit Entry Edit Firewall Settings... Edit Forward Port Edit ICMP Type Edit IPSet Edit Interface Edit Passthrough Edit Port Edit Protocol Edit Rich Rule Edit Rule Edit Service Edit Source Edit User Id Edit User Name Edit Zone Element Element: Enable Notifications Entries Entries of the IPSet. You will only be able to see entries of ipsets that are not using the timeout option, also only the entries, that have been added by firewalld. Entries, that have been directly added with the ipset command wil not be listed here. Entry Error Failed to connect to firewalld. Please make sure that the service has been started correctly and try again. Failed to get connections from NetworkManager Failed to load icons. Failed to read file '%s': %s Failed to set zone {zone} for connection {connection_name} Family Family: Firewall Firewall Applet Firewall Configuration FirewallD has been reloaded. For host or network allow or denylisting deactivate the element. Forward to another port Forwarding to another system is only useful if the interface is masqueraded.
Do you want to masquerade this zone ? Hashsize: Helper Helpers Here you can define which services are trusted in the zone. Trusted services are accessible from all hosts and networks that can reach the machine from connections, interfaces and sources bound to this zone. Here you can select the zones used for Shields Up and Shields Down. Here you can set rich language rules for the zone. Hide active runtime bindings of connections, interfaces and sources to zones ICMP Filter ICMP Type ICMP Types ICMP Types can only be changed in the permanent configuration view. The runtime configuration of ICMP Types is fixed. IP address: IPSet IPSets IPSets can only be created or deleted in the permanent configuration view. IPv4 IPv4: IPv6 IPv6: Icmp Type If Invert Filter is enabled, marked ICMP entries are accepted and the others are rejected. In a zone with the target DROP, they are dropped. If a command entry on the whitelist ends with an asterisk '*', then all command lines starting with the command will match. If the '*' is not there the absolute command inclusive arguments must match. If you enable local forwarding, you have to specify a port. This port has to be different to the source port. If you enable masquerading, IP forwarding will be enabled for your IPv4 networks. If you specify destination addresses, the service entry will be limited to the destination address and type. If both entries are empty, there is no limitation. Ignore Initial hash size, default 1024 Interface Interfaces Invalid name Invert Filter Level: License Load ICMP Type Defaults Load IPSet Defaults Load Service Defaults Load Zone Defaults Local forwarding Lockdown Lockdown Whitelist Lockdown locks firewall configuration so that only applications on lockdown whitelist are able to change it. Lockdown: Log Denied Log: Make runtime configuration permanent Mark Mark the ICMP types in the list, which should be rejected. All other ICMP types are allowed to pass the firewall. The default is no limitation. Mark: Mask: Masquerade zone Masquerading Masquerading allows you to set up a host or router that connects your local network to the internet. Your local network will not be visible and the hosts appear as a single address on the internet. Masquerading is IPv4 only. Max number of elements, default 65536 Maxelem: Meaning: Log of denied packets. But this is too long. LogDenied is also the parameter used in firewalld.conf.Automatic Helpers: Meaning: Log of denied packets. But this is too long. LogDenied is also the parameter used in firewalld.conf.Log Denied: Module: Modules Name already exists Name: Netfilter helper modules are needed for some services. Network traffic is not blocked anymore. No Active Zones. No NetworkManager imports available No connection to firewall daemon Other Module: Other Protocol: Panic Mode Panic Mode: Panic mode means that all incoming and outgoing packets are dropped. Passthrough Permanent Please be careful with passthrough rules to not damage the firewall. Please configure base ICMP type settings: Please configure base helper settings: Please configure base ipset settings: Please configure base service settings: Please configure base zone settings: Please enter a mark with an optional mask. Please enter a port and protocol. Please enter a protocol. Please enter a rich rule. Please enter a source. Please enter an interface name: Please enter an ipset entry: Please enter an ipv4 address with the form address[/mask]. Please enter an ipv4 or ipv6 address with the form address[/mask]. Please enter an ipv6 address with the form address[/mask]. Please enter the command line. Please enter the context. Please enter the user id. Please enter the user name. Please select a file Please select a helper: Please select a netfilter conntrack helper: Please select a service. Please select an ICMP type Please select an ipset: Please select default zone from the list below. Please select ipv and enter the args. Please select ipv and table and enter the chain name. Please select ipv and table, chain priority and enter the args. Please select the automatic helpers value: Please select the log denied value: Please select the source and destination options according to your needs. Port Port / Port Range: Port Forwarding Port and Protocol Ports Prefix: Priority Priority: Protocol Protocol: Protocols Reload Firewalld Reloads firewall rules. Current permanent configuration will become new runtime configuration. i.e. all runtime only changes done until reload are lost with reload if they have not been also in permanent configuration. Remove Remove All Entries Remove Chain Remove Command Line Remove Context Remove Entries From File Remove Entry Remove Forward Port Remove ICMP Type Remove IPSet Remove Interface Remove Passthrough Remove Port Remove Protocol Remove Rich Rule Remove Rule Remove Selected Entry Remove Service Remove Source Remove User Id Remove User Name Remove Zone Reset To Default Rich Rule Rich Rules Rules Runtime Runtime To Permanent Select zone for connection '%s' Select zone for interface '%s' Select zone for source %s Select zone for source '%s' Service Services Services can only be changed in the permanent configuration view. The runtime configuration of services is fixed. Shields Down Zone: Shields Up Shields Up Zone: Short: Show active runtime bindings of connections, interfaces and sources to zones Source Source Port Source Ports Source: Sources Specify whether this ICMP Type is available for IPv4 and/or IPv6. Src Table Table: Target: Text Files The Internet Control Message Protocol (ICMP) is mainly used to send error messages between networked computers, but additionally for informational messages like ping requests and replies. The context is the security (SELinux) context of a running application or service. To get the context of a running application use <tt>ps -e --context</tt>. The direct configuration gives a more direct access to the firewall. These options require user to know basic iptables concepts, i.e. tables, chains, commands, parameters and targets. Direct configuration should be used only as a last resort when it is not possible to use other firewalld features. The ipv argument of each option has to be ipv4 or ipv6 or eb. With ipv4 it will be for iptables, with ipv6 for ip6tables and with eb for ethernet bridges (ebtables). The lockdown feature is a light version of user and application policies for firewalld. It limits changes to the firewall. The lockdown whitelist can contain commands, contexts, users and user ids. The mark and the mask fields are both 32 bits wide unsigned numbers. The mask can be a network mask or a number for ipv4.
The mask is a number for ipv6. The mask can be a network mask or a number. The mask is a number. The passthrough rules are directly passed through to the firewall and are not placed in special chains. All iptables, ip6tables and ebtables options can be used. The priority is used to order rules. Priority 0 means add rule on top of the chain, with a higher priority the rule will be added further down. Rules with the same priority are on the same level and the order of these rules is not fixed and may change. If you want to make sure that a rule will be added after another one, use a low priority for the first and a higher for the following. This IPSet uses the timeout option, therefore no entries are visible here. The entries should be taken care directly with the ipset command. This feature is useful for people using the default zones mostly. For users, that are changing zones of connections, it might be of limited use. Timeout value in seconds Timeout: To Address To Port To enable this Action has to be 'reject' and Family either 'ipv4' or 'ipv6' (not both). Trying to connect to firewalld, waiting... Type: Used by network connection '%s' User ID User Ids User id User ids. User name User names User names. Version: Warning With limit: Zone Zone '%s' activated for interface '%s' Zone '%s' activated for source '%s' Zone '%s': ICMP type '%s' is not available. Zone '%s': Service '%s' is not available. Zone '{zone}' active for connection '{connection}' on interface '{interface}' Zone '{zone}' active for interface '{interface}' Zone '{zone}' active for source {source} Zone '{zone}' {activated_deactivated} for connection '{connection}' on interface '{interface}' Zone '{zone}' {activated_deactivated} for interface '{interface}' Zone '{zone}' {activated_deactivated} for source '{source}' Zone: %s Zones _File _Help _Options _View accept activated alert critical day deactivated debug disabled drop eb emergency enabled error firewall;network;security;iptables;netfilter; forward-port hour icmp-block icmp-type info inverted ipv4 ipv4 and ipv6 ipv6 ipv: label level limit log mark masquerade minute nat notice port protocol raw reject second security service source-port warning with Type: yes {entry} (Default Zone: {default_zone}) {entry} (Zone: {zone}) Project-Id-Version: PACKAGE VERSION
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2021-05-25 10:54-0400
PO-Revision-Date: 2021-02-17 19:40+0000
Last-Translator: Jan Kuparinen <copper_fin@hotmail.com>
Language-Team: Finnish <https://translate.fedoraproject.org/projects/firewalld/master/fi/>
Language: fi
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Plural-Forms: nplurals=2; plural=n != 1;
X-Generator: Weblate 4.4.2
 - Valitse - / Yhteyden seuranta-apulainen auttaa tekemään toimivia protokollia, jotka käyttävät erilaisia virtauksia signalointiin ja tiedonsiirtoon. Tiedonsiirrot käyttävät portteja, jotka eivät liity merkinantoyhteyteen ja jotka palomuuri siten estää ilman auttajaa. Palomuuri icmptype antaa tietoja palomuurin Internet Control Message Protocol (ICMP) -tyypistä. firewalld-palvelu on yhdistelmä portteja, protokollia, moduuleita ja kohdeosoitteita. Firewalld-alue määrittää luottosuhteen siihen sidottuihin verkkoyhteyksiin, liitäntöihin ja lähdeosoitteisiin. Alue yhdistää palvelut, protokollat, NAT-ominaisuudet (osoitteenmuunnos/masquerading), portti- tai pakettikohtaiset välityssäännöt, icmp-suodattimet ja muut monipuoliset säännöt. Alue voidaan määrittää liitäntöihin ja lähdeosoitteisiin. Tietoja Tietoja – %s Toiminto Toiminto: Aktiiviset sidokset Lisää Lisää ketju Lisää komentorivi Lisää konteksti Lisää tietueet tiedostosta Lisää merkintä Lisää välitysportti Lisää ICMP-tyyppi Lisää IPSet Lisää liitäntä Lisää läpikulku Lisää portti Lisää protokolla Lisää monipuolinen sääntö Lisää sääntö Lisää palvelu Lisää lähde Lisää käyttäjä-ID Lisää käyttäjänimi Lisää alue Lisää sääntö, joka sisältää argumentit args prioriteettitaulukon ketjuun. Lisää muita portteja tai porttialueita, joiden on oltava kaikkien koneeseen yhdistettävissä olevien isäntien tai verkkojen käytettävissä. Lisää muita portteja tai porttialueita, joiden on oltava kaikkien isäntien tai verkkojen käytettävissä. Lisää muita lähdeportteja tai lähdeporttialueita, joiden on oltava kaikkien koneeseen yhdistettävissä olevien isäntien tai verkkojen käytettävissä. Lisää muita lähdeportteja tai -porttialueita, joiden on oltava kaikkien isäntien tai verkkojen käytettävissä. Lisää merkinnät liittääksesi rajapinnat vyöhykkeeseen. Jos yhteys käyttää liitäntää, vyöhyke asetetaan yhteydelle määritettyyn vyöhykkeeseen. Lisää merkinnät sitomaan lähdeosoitteet tai -alueet vyöhykkeeseen. Voit myös sitoa MAC-lähdeosoitteeseen, mutta rajoituksin. Porttien edelleenlähetys ja maskeeraus ei toimi MAC-lähdesidonnassa. Lisää tietueita porttien edelleenohjaamiseksi joko portista toiseen paikallisessa järjestelmässä tai paikallisesta järjestelmästä toiseen järjestelmään. Edelleenohjaaminen toiseen järjestelmään on hyödyllistä vain jos liitännässä on käytössä osoitteenmuunnos. Porttien edelleenohjaaminen on mahdollista vain IPv4:ssä. Lisää protokolla jonka pitää olla kaikkien koneiden tai verkkojen käytettävissä. Lisäketjut käytettäväksi sääntöjen kanssa. Osoite Kaikki Kaikki tiedostot Kaikki verkkoliikenne on estetty. IPSettiä voidaan käyttää sallittujen listojen (white) ja estolistojen (black) luomiseen. Se voi sisältää esimerkiksi IP-osoitteita, porttinumeroita tai MAC-osoitteita.  Argumentit Argumentit: Auditointi Auditointi: Tunnistautuminen epäonnistui. Tekijät Automaattiset apurit Perus avustaja-asetukset Perus ICMP tyypin asetukset Perus IPSet-asetukset Perus palvelun asetukset Perus alue asetukset Sidokset Estä kaikki verkkoliikenne Lihavoidut kohdat ovat pakollisia, muut ovat vapaaehtoisia. Sisäänrakennettu avustin, nimen muuttaminen ei ole tuettu. Sisäänrakennettu icmp, nimen muuttaminen ei ole tuettu. Sisäänrakennettu ipset, uudelleennimeäminen ei ole tuettu. Sisäänrakennettu palvelu, ei voi uudelleennimetä. Sisäänrakennettu alue, nimen muuttaminen ei ole tuettu. Ketju Ketju: Ketjut Muuta oletusaluetta Vaihda lokin kieltotasoa Muuta LogDenied-arvoa. Vaihda alue Muuta yhteyksien alueita... Vaihda oletusalue yhteyksille ja verkkoliitännöille. Vaihda mille alueelle verkkoyhteys kuuluu. Vaihda sidoksen alue Muutokset otettu käyttöön. Komentorivi Komentorivit Kommentti Kokoonpano: Määritä automaattisten apurien työnjako Muokkaa Automatic Helper Assignment -asetusta. Määritä Kilvet ylös/alas -alueet... Määritä Kilvet ylös/alas -alueet Yhteys FirewallD:hen muodostettu. Yhteys FirewallD:hen kadotettu. Yhteys firewalld:hen muodostettu. Yhteydet Konteksti Kontekstit Järjestelmän nykyinen oletusalue. Tällä hetkellä näkyvät asetukset. Ajonaikaiset asetukset on todellinen aktiivinen asetus. Pysyvät asetukset tulevat voimaan huollon tai järjestelmän uudelleenlatauksen tai uudelleenkäynnistyksen jälkeen. Oletuskohde Oletusalue Oletusalue '{default_zone}' aktiivisena yhteydelle '{connection}' liitännällä '{interface}' Oletusalue: Oletusalue: %s Oletusalue: '%s' Oletusalue '{default_zone}' {activated_deactivated} yhteydellä '{connection}' liitännällä '{interface}' Oletusalueeksi asetettu '%s'. Verkkoyhteyden '%s' käyttämä oletusalue Määritä portit tai porttialueet, joita auttaja valvoo. Kuvaus: Kohde Kohde Kohde: Suora ketju Suoramääritys Suora läpikulkusääntö Suora sääntö Muokkaa ketju Muokkaa komentoriviä Muokkaa kontekstia Muokkaa merkintää Muokkaa palomuurin asetuksia… Muokkaa välitysporttia Muokkaa ICMP-tyyppiä Muokkaa IPSet:iä Muokkaa liitäntää Muokkaa läpikulkua Muokkaa porttia Muokkaa protokollaa Muokkaa monipuolista sääntöä Muokkaa sääntöä Muokkaa palvelua Muokkaa lähdettä Muokkaa käyttäjä-ID:tä Muokkaa käyttäjänimeä Muokkaa aluetta Elementti Elementti: Ota ilmoitukset käyttöön Tietueet IPSetin merkinnät. Näet vain niiden ipsetin merkinnät, jotka eivät käytä aikakatkaisua, ja vain palomuurin lisäämät merkinnät. Suoraan ipset-komennolla lisättyjä merkintöjä ei luetella tässä. Tietue Virhe Yhteys firewalld:hen epäonnistui. Varmista että palvelu on päällä ja yritä uudelleen. Yhteyksien haku NetworkManagerilta epäonnistui Kuvakkeiden lataus ei onnistunut. Tiedoston ”%s” lukeminen epäonnistui: %s Alueen {zone} asettaminen yhteydelle {connection_name} epäonnistui Perhe Perhe: Palomuuri Palomuurisovelma Palomuuriasetukset FirewallD on ladattu uudelleen. Jotta isäntä tai verkko sallimis- tai estolistat toimisivat, deaktivoi elementti. Edelleenohjaa toiseen porttiin Välittäminen toiseen järjestelmään on hyödyllistä vain jos verkkoliitäntä on maskeerattu. 
Haluatko maskeerata tämän alueen? Hash-koko: Apuri Apurit Täällä voit määrittää mitkä palvelut ovat luotetulla alueella. Luotetut palvelut ovat kaikkien verkon koneiden ja verkkojen käytettävissä, jotka tavoittavat tämän koneen mistä tahansa yhteydestä, verkkoliitännästä tai lähteestä, jotka tähän alueeseen kuuluvat. Täällä voit valita millä alueilla kilvet-ylös ja kilvet-alas käytetään. Täällä voit asettaa monipuoliset kielisäännöt vyöhykkeelle. Piilota yhteyksien, rajapintojen ja lähteiden aktiiviset ajonaikaiset sidokset vyöhykkeisiin ICMP-suodin ICMP-tyyppi ICMP-tyypit ICMP tyyppejä voi muuttaa vain pysyvän kokoonpanon asetusnäkymässä. ICMP tyyppien ajonaikaista kokoonpanoa ei voi muuttaa. IP-osoite: IPSet IPSetit IPS-setit voidaan luoda tai poistaa vain pysyvän kokoonpanon näkymässä. IPv4 IPv4: IPv6 IPv6: Icmp-tyyppi Jos käänteinen maskeeraus on käytössä, merkityt ICMP-merkinnät hyväksytään ja muut hylätään. Vyöhykkeellä, jolla on DROP-tavoite, ne pudotetaan. Jos sallittujen luettelon komentomerkintä päättyy tähdellä "*", kaikki komennolla alkavat komentorivit vastaavat. Jos "*" ei ole siellä, absoluuttinen komento argumentteineen on vastattava merkintää. Jos paikallinen edelleenohjaus otetaan käyttöön, on määritettävä portti. Tämä portti on oltava eri kuin lähdeportti. Jos otat maskeerauksen käyttöön, IP-edelleenlähetystä on mahdollista käyttää IPv4-verkoissasi. Jos määrität kohdeosoitteet, palvelutietue rajoitetaan kohdeosoitteseen ja tyyppiin. Jos molemmat tietueet jätetään tyhjäksi, rajoitteita ei ole. Älä huomioi Aloitus hash koko, oletuksena 1024 Liitäntä Verkkoliitännät Virheellinen nimi Käännä suodatin päinvastoin Taso: Lisenssi Lataa ICMP tyypin oletusarvot Lataa IPSet-oletukset Lataa palvelun oletusarvot Lataa alueen oletukset Paikallinen edelleenohjaus Lukitus Lukituksen sallittujen lista Lukitus lukitsee palomuurin asetukset siten, että vain sallittujen listalla olevat sovellukset voivat muuttaa palomuurin asetuksia. Lukitus: Loki kielletty Loki: Tee ajonaikaisista asetuksista pysyviä Merkitse Merkitse hylättävät ICMP-tyypit luettelosta. Kaikki muut ICMP-tyypit päästetään läpi palomuurista. Oletuksena ei ole rajoituksia. Merkitse: Peite: Maskeerausalue Osoitteenmuunnos Osoitteenmuunnos mahdollistaa paikallisen verkon Internetiin yhdistävän koneen tai reitittimen pystyttämisen. Paikallinen verkko näkyy yhtenä osoitteena Internetiin päin. Osoitteenmuunnos toimii vain IPv4:ssä. Elementtien suurin määrä, oletuksena 65536 Maxelementti: Automaattiset apurit: Loki kielletty: Moduuli: Moduulit Nimi on jo olemassa Nimi: Netfilter-apumoduuleja tarvitaan joihinkin palveluihin. Verkkoliikennettä ei enää estetä. Ei aktiivisia alueita. NetworkManager-tuonteja ei ole saatavilla Ei yhteyttä palomuurin taustaprosessiin Muu moduuli: Muu protokolla: Paniikkitila Paniikkitila: Paniikkitilassa kaikki sisään tulevat ja ulos menevät paketit pudotetaan. Läpikulku Pysyvä Ole varovainen läpikulkusääntöjen kanssa, ettet vahingoita palomuuria. Määrittele perus ICMP tyypin asetukset: Määrittele perusavustajan asetukset: Määrittele perus ipsetin asetukset: Määrittele perus palvelun asetukset: Määrittele perus alue asetukset: Anna merkintä mahdollisen peitteen kanssa. Syötä portti ja protokolla. Syötä protokolla. Kirjoita monipuolinen sääntö. Anna lähde. Anna liitännän nimi: Anna ipset-merkintä: Syötä ipv4-osoite muodossa osoite[/maski]. Syötä ipv4- tai ipv6-osoite muodossa osoite[/maski]. Syötä ipv6-osoite muodossa osoite[/maski]. Syötä komento. Syötä konteksti. Syötä käyttäjä ID. Syötä käyttäjänimi. Valitse tiedosto Valitse apuri: Valitse netfilter conntrack-avustaja: Valitse palvelu. Valitse ICMP-tyyppi Valitse ipset: Valitse oletusalue alapuolella olevasta listasta. Valitse ipv ja anna argumentit. Valitse ipv ja taulu ja anna ketjunimi. Valitse ipv ja taulukko, ketjuprioriteetti ja anna argumentit. Valitse automaattisen apurin arvo: Valitse log denied -arvo: Valitse lähde- ja kohdeasetukset tarpeen mukaan. Portti Portti tai porttialue: Porttien edelleenohjaus (forwarding) Portti ja protokolla Portit Etuliite: Prioriteetti Prioriteetti: Protokolla Protokolla: Protokollat Lataa Firewalld uudelleen Lataa palomuurin uudelleen. Tämän hetkiset pysyvät asetukset tulevat uusiksi ajonaikaisiksi asetuksiksi, toisin sanoen, kaikki ajonaikaiset muutokset jotka teit ennen uudelleenlatausta häviävät elleivät ne olleet myös pysyvissä asetuksissa. Poista Poista kaikki tietueet Poista ketju Poista komentorivi Poista konteksti Poista tietueet tiedostosta Poista merkintä Poista välitysportti Poista ICMP-tyyppi Poista IPSet Poista liitäntä Poista läpikulku Poista portti Poista protokolla Poista monipuolinen sääntö Poista sääntö Poista valittu merkintä Poista palvelu Poista lähde Poista käyttäjä-ID Poista käyttäjänimi Poista alue Palauta oletukset Monipuolinen sääntö Monipuoliset säännöt Säännöt Ajonaikainen Ajonaikaisesta pysyväksi Valitse alue yhteydelle '%s' Valitse alue liitännälle '%s' Valitse alue lähteelle %s Valitse alue lähteelle '%s' Palvelu Palvelut Palveluita voi muuttaa vain pysyvän kokoonpanon asetusnäkymässä. Palvelujen ajonaikaista kokoonpanoa ei voi muuttaa. Kilvet alas -alue: Kilvet ylös Kilvet ylös -alue: Lyhyt: Näytä yhteyksien, rajapintojen ja lähteiden aktiiviset ajonaikaiset sidokset vyöhykkeisiin Lähde Lähdeportti Lähdeportit Lähde: Lähteet Määritä, onko tämä ICMP-tyyppi käytettävissä IPv4:lle ja/tai IPv6:lle. Lähde Taulu Taulu: Kohde: Tekstitiedostot Internet Control Message -protokollaa (ICMP) käytetään yleensä virheviestien lähettämiseksi verkotettujen tietokoneiden välillä, mutta sitä voidaan käyttää myös tietoviesteihin, kuten ping-pyyntöihin ja -vastauksiin. Konteksti on käynnissä olevan sovelluksen tai palvelun suojauskonteksti (SELinux). Saadaksesi käynnissä olevan sovelluksen konteksti käytä <tt> ps -e --context </tt>. Suora määritys antaa suoremman pääsyn palomuuriin. Nämä vaihtoehdot edellyttävät käyttäjän tuntevan iptables-peruskäsitteet, eli taulukot, ketjut, komennot, parametrit ja kohteet. Suoraa määritystä tulisi käyttää vain viimeisenä keinona, kun muita palomuuriominaisuuksia ei ole mahdollista käyttää. Kunkin vaihtoehdon ipv-argumentin on oltava ipv4 tai ipv6 tai eb. IPv4: n kanssa se on tarkoitettu iptauluille, ipv6 ip6taululle ja eb ethernet-siltojen (ebtables) kanssa. Lukitusominaisuus on kevyt versio palomuurin käyttäjä- ja sovelluskäytännöistä. Se rajoittaa palomuuriin tehtäviä muutoksia. Lukituksen sallittujen luettelo voi sisältää komentoja, asiayhteyksiä, käyttäjiä ja käyttäjätunnuksia. Merkki- ja peitekentät ovat molemmat 32 bitin levyisiä etumerkittömiä numeroita. Ipv4:n maski voi olla verkkomaski tai numero.
Ipv6:n maski on numero. Maski voi olla verkkomaski tai numero. Maski on numero. Läpikulkusäännöt menevät suoraan palomuurin läpi, eikä niitä sijoiteta erityisiin ketjuihin. Kaikkia iptaulu-, ip6taulu- ja ebtaulu-asetuksia voidaan käyttää. Prioriteettia käytetään sääntöjen tilaamiseen. Prioriteetti 0 tarkoittaa säännön lisäämistä ketjun päälle, korkeammalla prioriteetilla sääntö lisätään alemmas. Säännöt, joilla on sama prioriteetti, ovat samalla tasolla, eikä näiden sääntöjen järjestys ole kiinteä ja saattaa muuttua. Jos haluat varmistaa, että sääntö lisätään toisen jälkeen, käytä ensimmäiseen matalaa prioriteettia ja seuraavaan korkeampaa. Tämä IPSet käyttää aikakatkaisuvaihtoehtoa, joten tässä ei ole näkyvissä merkintöjä. Merkinnät tulisi hoitaa suoraan ipset-komennolla. Tämä ominaisuus on hyödyllinen ihmisille, jotka käyttävät enimmäkseen oletusvyöhykkeitä. Käyttäjille, jotka muuttavat yhteysvyöhykkeitä, siitä voi olla vähemmän hyötyä. Aikakatkaisun arvo sekunneissa Aikakatkos: Osoitteeseen Porttiin Jotta tämä toiminto toiminnon on oltava 'hylkää' ja perheen joko 'ipv4' tai 'ipv6' (ei molempia). Yritetään muodostaa yhteys firewalld:hen, odotetaan… Tyyppi: Yhteyden ”%s” käytössä Käyttäjä ID Käyttäjä-ID:t Käyttäjätunniste Käyttäjä-ID:t. Käyttäjänimi Käyttäjänimet Käyttäjänimet. Versio: Varoitus rajoituksen kanssa: Alue Alue '%s' aktivoitu liitännälle '%s' Alue '%s' aktivoitu lähteelle '%s' Alue '%s': ICMP-tyyppi '%s' ei ole saatavilla. Alue '%s': Palvelu '%s' ei ole käytettävissä. Alue '{zone}' aktiivisena yhteydelle '{connection}' liitännällä '{interface}' Alue '{zone}' käytössä verkkoliitännälle '{interface}' Alue '{zone}' aktiivisena lähteelle {source} Alue '{zone}' {activated_deactivated} yhteydellä '{connection}' liitännällä '{interface}' Alue '{zone}' {activated_deactivated} liitännällä '{interface}' Alue '{zone}' {activated_deactivated} lähteelle '{source}' Alue: %s Alueet _Tiedosto _Ohje _Valinnat _Näytä hyväksy käytössä hälytys kriittinen vuorokausi ei käytössä virheenjäljitys pois käytöstä pudota eb hätätila käytössä virhe palomuuri;verkko;tietoturva;suojaus;turva;firewall;network;security;iptables;netfilter; välitysportti tunti icmp-esto icmp-type tiedoksi käänteinen ipv4 ipv4 ja ipv6 ipv6 ipv: nimiö taso rajoita kirjaa merkitse maskeeraa minuutti nat huomautus portti protokolla raakamuoto hylkää sekunti turvallisuus palvelu lähdeportti varoitus tyypin kanssa: kyllä {entry} (Oletusalue: {default_zone}) {entry} (Alue: {zone}) 