Π€ΠΎΡΠΌΠΈΡΠΎΠ²Π°Π½Π΅ΡΠΎ Π½Π° Π½ΠΎΠ²Π°ΡΠ° Π²Π΅ΡΡΠΈΡ Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ½ΠΎ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΈΡ ΠΌΠ΅ΠΆΠ΅Π΄Π΅Π½ ΠΌΡΠ΅ΠΆΠΎΠ² Π΅ΠΊΡΠ°Π½ firewalld 2.4.0, ΡΠ΅Π°Π»ΠΈΠ·ΠΈΡΠ°Π½ ΠΊΠ°ΡΠΎ ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° Π½Π°Π΄ ΠΏΠ°ΠΊΠ΅ΡΠ½ΠΈ ΡΠΈΠ»ΡΡΠΈ nftables ΠΈ iptables. Firewalld ΡΠ΅ ΡΡΠ°ΡΡΠΈΡΠ° ΠΊΠ°ΡΠΎ ΡΠΎΠ½ΠΎΠ² ΠΏΡΠΎΡΠ΅Ρ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ½Π° ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠ½ΠΈ ΡΠΈΠ»ΡΡΠΈ ΡΡΠ΅Π· D-Bus, Π±Π΅Π· Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡ ΠΎΡ ΠΏΡΠ΅Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° ΠΈ Π±Π΅Π· ΠΏΡΠ΅ΠΊΡΡΠ²Π°Π½Π΅ Π½Π° ΡΡΡΠ°Π½ΠΎΠ²Π΅Π½ΠΈΡΠ΅ Π²ΡΡΠ·ΠΊΠΈ. ΠΡΠΎΠ΅ΠΊΡΡΡ Π²Π΅ΡΠ΅ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠΈ Π½Π° Linux, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ RHEL 7+, Fedora 18+ ΠΈ SUSE/openSUSE 15+. ΠΠΎΠ΄ΡΡ Π½Π° firewalld Π΅ Π½Π°ΠΏΠΈΡΠ°Π½ Π½Π° Python ΠΈ ΡΠ΅ ΡΠ°Π·ΠΏΡΠΎΡΡΡΠ°Π½ΡΠ²Π° ΠΏΠΎΠ΄ Π»ΠΈΡΠ΅Π½Π· GPLv2.
ΠΠ° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΡΠΎ Π½Π° ΠΌΠ΅ΠΆΠ΄ΡΡΠ΅ΡΠ΅Π²ΠΈΡ Π΅ΠΊΡΠ°Π½ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΡΠΈΠ»ΠΈΡΠ°ΡΠ° firewall-cmd, ΠΊΠΎΡΡΠΎ ΠΏΡΠΈ ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΠ΅ ΠΎΡΠ½ΠΎΠ²Π°Π²Π° Π½Π΅ Π½Π° IP Π°Π΄ΡΠ΅ΡΠ°, ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ ΠΈ Π½ΠΎΠΌΠ΅ΡΠ° Π½Π° ΠΏΠΎΡΡΠΎΠ²Π΅, Π° Π½Π° Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΡΡΠ»ΡΠ³ΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π·Π° ΠΎΡΠΊΠ»ΡΡΠ²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡΡΠΏΠ° Π΄ΠΎ SSH ΡΡΡΠ±Π²Π° Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΠΈΡΠ΅ βfirewall-cmd βadd βservice=sshβ, Π° Π·Π° Π·Π°ΡΠ²Π°ΡΡΠ½Π΅ Π½Π° SSH β βfirewall-cmd βremove βservice=sshβ). ΠΠ° ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° Π½Π° ΠΌΠ΅ΠΆΠ΄ΡΡΠ΅ΡΠ΅Π²ΠΈΡ Π΅ΠΊΡΠ°Π½ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΈ Π³ΡΠ°ΡΠΈΡΠ½ΠΈΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ firewall-config (GTK) ΠΈ Π°ΠΏΠ»Π΅ΡΠ° firewall-applet (Qt). ΠΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ΅ΠΆΠ΄ΡΡΠ΅ΡΠ΅Π²ΠΈΡ Π΅ΠΊΡΠ°Π½ ΡΡΠ΅Π· D-BUS API firewalld Π΅ Π½Π°Π»ΠΈΡΠ½Π° Π² ΠΏΡΠΎΠ΅ΠΊΡΠΈ ΠΊΠ°ΡΠΎ NetworkManager, libvirt, podman, docker ΠΈ fail2ban.
ΠΠ»ΡΡΠΎΠ²ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ:
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ Π½Π°Π±ΠΎΡ ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ»Π° "gateway", ΠΎΠ±Ρ Π²Π°ΡΠ°Ρ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡΡΠ° Π½Π° ΡΠΈΠΏΠΈΡΠ΅Π½ Π΄ΠΎΠΌΠ°ΡΠ΅Π½ ΡΡΡΠ΅Ρ (Π²ΠΊΠ»ΡΡΠ²Π° NAT, ΠΎΠ±ΡΠ°Π±ΠΎΡΠ²Π°ΡΠΈ Π½Π° conntrack ΠΈ ΠΏΡΠ΅Π½Π°ΡΠΎΡΠ²Π°Π½Π΅ Π½Π° ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ Π·ΠΎΠ½ΠΈ). ΠΡΠΈΠΌΠ΅ΡΠ½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° ΡΠ»ΡΠ· Ρ Π²ΡΡΡΠ΅ΡΠ½ΠΈ ΠΈ Π²ΡΠ½ΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° Π½Π°Π±ΠΎΡΠ° ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ»Π° "gateway": firewall-cmd βpermanent βzone internal βadd-interface eth0 firewall-cmd βpermanent βzone external βadd-interface eth1 firewall-cmd βpermanent βpolicy-set gateway βremove-disable firewall-cmd βreload
- Π Π΅Π°Π»ΠΈΠ·ΠΈΡΠ°Π½ Π΅ ΡΠ»Π°Π³ "disable", ΠΊΠΎΠΉΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² XML Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°ΡΠ° ΡΡΠΈΠ»ΠΈΡΠ° ΠΈΠ»ΠΈ ΠΏΡΠ΅Π· DBus Π·Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π΅ Π½Π° ΠΎΡΠ΄Π΅Π»Π½ΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΈ Π½Π°Π±ΠΎΡΠΈ ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ»Π° (policy set).
- ΠΠ°ΠΊΡΠΈΠΌΠ°Π»Π½ΠΈΡΡ ΡΠ°Π·ΠΌΠ΅Ρ Π½Π° ΠΈΠΌΠ΅Π½Π°ΡΠ° Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π΅ ΡΠ²Π΅Π»ΠΈΡΠ΅Π½ ΠΎΡ 17 Π΄ΠΎ 128 ΡΠΈΠΌΠ²ΠΎΠ»Π°.
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ ΡΠ΅ΡΠ²ΠΈΡ gitea Π·Π° Π΅Π΄Π½ΠΎΠΈΠΌΠ΅Π½Π½Π°ΡΠ° ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° Π·Π° ΡΡΠ²ΠΌΠ΅ΡΡΠ½Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ° (TCP ΠΏΠΎΡΡ 3000).
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ ΡΠ΅ΡΠ²ΠΈΡ syslog-ng Π·Π° Π΅Π΄Π½ΠΎΠΈΠΌΠ΅Π½Π½Π°ΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° Π·Π° Π²ΠΎΠ΄Π΅Π½Π΅ Π½Π° Π»ΠΎΠ³ΠΎΠ²Π΅ (ΠΏΠΎΡΡΠΎΠ²Π΅ 514, 601 ΠΈ 6514).
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ ΡΠ΅ΡΠ²ΠΈΡ proxy-http Π·Π° ΠΏΡΠΎΠΊΡΠΈ HTTP/HTTPS, ΡΠΈΠΏ Squid (TCP ΠΏΠΎΡΡ 3128).
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ ΡΠ΅ΡΠ²ΠΈΡ socks Π·Π° ΠΏΡΠΎΠΊΡΠΈ-ΡΡΡΠ²ΡΡΠΈ Ρ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° SOCKS (TCP ΠΏΠΎΡΡ 1080).
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru
