Выпуск межсетевого экрана firewalld 2.3.0

Създаден е нова версия на динамично управлявания междусетеви екран firewalld 2.3, реализиран като обвивка над пакетните филтри nftables и iptables. Firewalld стартира като фонов процес, позволяващ динамична промяна на правилата за пакетен филтър чрез D-Bus, без необходимост от рестартиране на правилата и без прекъсване на установените връзки. Проектът вече се използва в много дистрибуции на Linux, включително RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Кодът на firewalld е написан на Python и се разпространява под лиценцията GPLv2.

За управлението на междусетевия екран се използва утилитата firewall-cmd, която при създаване на правила се основава не на IP адреса, мрежови интерфейси и номера на портове, а на наименования на услуги (например, за отключване на достъпа до SSH трябва да изпълните „firewall-cmd —add —service=ssh“, а за затваряне на SSH — „firewall-cmd —remove —service=ssh“). За промяна на конфигурацията на междусетевия екран може да се използва и графичният интерфейс firewall-config (GTK) и аплета firewall-applet (Qt). Поддръжката за управление на междусетевия екран чрез D-BUS API firewalld е налична в проекти като NetworkManager, libvirt, podman, docker и fail2ban.

Ключови промени:

  • Добавена е настройка StrictForwardPorts, която управлява генерирането на правила за пренасочване на мрежови портове (DNAT).
  • Добавен е услуга за aseqnet, клиент-сървърно приложение за взаимодействие с ALSA секвенсер по мрежата.
  • Добавен е услуга за медиаплеера MPD (Music Player Daemon).
  • Добавен е услуга за протокола Radsec (RFC-6614), позволяваща използването на RADIUS над TCP и TLS.
  • Добавен е услуга за системата SlimeVR, която събира данни от сензори за проследяване на движенията на тялото в системи за виртуална реалност.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster