Выпуск мСТсСтСвого экрана firewalld 2.2.0

Π‘Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ выпуск динамичСски управляСмого мСТсСтСвого экрана firewalld 2.2, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π² Ρ„ΠΎΡ€ΠΌΠ΅ обвязки Π½Π°Π΄ ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹ΠΌΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°ΠΌΠΈ nftables ΠΈ iptables. Firewalld запускаСтся Π² Π²ΠΈΠ΄Π΅ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ процСсса, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ динамичСски ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° Ρ‡Π΅Ρ€Π΅Π· D-Bus, Π±Π΅Π· нСобходимости ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° ΠΈ Π±Π΅Π· Ρ€Π°Π·Ρ€Ρ‹Π²Π° установлСнных соСдинСний. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ ΡƒΠΆΠ΅ примСняСтся Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… дистрибутивах Linux, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ RHEL 7+, Fedora 18+ ΠΈ SUSE/openSUSE 15+. Код firewalld написан Π½Π° языкС Python ΠΈ распространяСтся ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ GPLv2.

Для управлСния мСТсСтСвым экраном ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° firewall-cmd, которая ΠΏΡ€ΠΈ создании ΠΏΡ€Π°Π²ΠΈΠ» отталкиваСтся Π½Π΅ ΠΎΡ‚ IP-адрСсов, сСтСвых интСрфСйсов ΠΈ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ², Π° ΠΎΡ‚ Π½Π°Π·Π²Π°Π½ΠΈΠΉ слуТб (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для открытия доступа ΠΊ SSH Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ «firewall-cmd —add —service=ssh», для закрытия SSH — «firewall-cmd —remove —service=ssh»). Для измСнСния ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ мСТсСтСвого экрана Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ графичСский интСрфСйс firewall-config (GTK) ΠΈ Π°ΠΏΠΏΠ»Π΅Ρ‚ firewall-applet (Qt). ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° управлСния мСТсСтСвым экраном Ρ‡Π΅Ρ€Π΅Π· D-BUS API firewalld имССтся Π² Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…, ΠΊΠ°ΠΊ NetworkManager, libvirt, podman, docker ΠΈ fail2ban.

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ измСнСния:

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ сСрвисы для ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² STUN ΠΈ STUNS.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ сСрвис для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Steam Π² локальной сСти.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ сСрвис для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° MNDP (MikroTik Neighbor Discovery Protocol).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ сСрвис для Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра XRootD.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ сСрвис для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WS-Discovery (Web Services Dynamic Discovery).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ сСрвисы для сСтСвой активности ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ измСрСния пропускной способности iperf2 ΠΈ iperf3.
  • Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ использованиС Π² nftables Ρ‚Π°Π±Π»ΠΈΡ† с Ρ„Π»Π°Π³Π°ΠΌΠΈ «owner» ΠΈ «persist».
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ€Π΅ΠΆΠΈΠΌΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ rpfilter (Reverse Path Filter): strict-forward, loose-forward ΠΈ loose.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru