Създаден е нов вариант на динамично управлявания междусетеви екран firewalld 2.5.0, реализиран под формата на обвивка над пакетните филтри nftables и iptables. Firewalld се стартира като фонов процес, позволяващ динамична промяна на правилата за пакетно филтриране чрез D-Bus, без да е необходимо да се рестартира правилата за пакетно филтриране или да се прекъсват установените връзки. Проектът вече се използва в много дистрибуции на Linux, включително RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Кодът на firewalld е написан на Python и се разпространява под лиценз GPLv2.
За управлението на междусетевия екран се използва утилитата firewall-cmd, която при създаване на правила се основава не на IP адреса, мрежови интерфейси и номера на портове, а на наименования на услуги (например, за отключване на достъпа до SSH трябва да изпълните „firewall-cmd —add —service=ssh“, а за затваряне на SSH — „firewall-cmd —remove —service=ssh“). За промяна на конфигурацията на междусетевия екран може да се използва и графичният интерфейс firewall-config (GTK) и аплета firewall-applet (Qt). Поддръжката за управление на междусетевия екран чрез D-BUS API firewalld е налична в проекти като NetworkManager, libvirt, podman, docker и fail2ban.
Ключови промени:
- В графичния интерфейс firewall-config е реализирана поддръжка за автоматично превключване на тъмна тема в GNOME.
- Осигурено е отразяване в логовете на промените в конфигурацията.
- Добавен е сервис solr за едноименното търсачно ядро, основано на Apache Lucene (TCP-порт 8983).
- Реализирано е сработване на таймери при обработка на правила за филтриране, разрешено е указването на таймери за опциите „—add-disable“, „—ingress-zone“ и „—egress-zone“.
- Извършена е оптимизация на производителността на операциите по проверка на зони и правила.
- В rpm пакета от списъка на зависимостите е премахнат пакетът dbus-x11.
Източник: opennet.ru
