Hey matze16,
diese Firewall die bei SuSE mit dabai ist, genauer gesagt das Paket ipchains ist nichts anderes als ein Portfilter (also keine richtige Firewall in dem sinne). Der die entsprechenden Ports (z.B. 80 für http, 21 für ftp, 23 für telnet) schützt. Die mit der Firewall geschützten Ports sind für einen Angreifer nicht zu sehen. Nur die Ports die offen, also nicht geschützt sind, sind für einen Angreifer sichtbar. Zum Beispiel kann er einen Portscanner benutzen um zu sehen, welche Ports offen sind.
Es ist egal was auf deiner Kiste für Dienste laufen. Sobald du online bist, bist du ein Ziel für Angreifer. Mit ipchains kannst du entscheiden, wie groß das Ziel sein soll.
Eine Firewall kann also nie schaden.
Ich hoffe ich konnte dir ein bischen weiterhelfen.
Gruß Mr.Tom