Debian 11 ΠΏΡ€Π΅Π΄Π»Π°Π³Π° nftables ΠΈ firewalld ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅

Артуро Π‘ΠΎΡ€Π΅Ρ€ΠΎ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π½Π° Debian, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ част ΠΎΡ‚ Netfilter Project Coreteam ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с nftables, iptables ΠΈ netfilter Π² Debian, Π’ΠΎΠΉ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ прСмСстСтС слСдващото основно ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° Debian 11 Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° nftables ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. Ако ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ бъдС ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ, ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ с iptables Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ прСмСстСни Π² катСгорията Π½Π° ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈΡ‚Π΅ ΠΎΠΏΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² основния ΠΏΠ°ΠΊΠ΅Ρ‚.

ΠŸΠ°ΠΊΠ΅Ρ‚Π½ΠΈΡΡ‚ Ρ„ΠΈΠ»Ρ‚ΡŠΡ€ Nftables сС ΠΎΡ‚Π»ΠΈΡ‡Π°Π²Π° с обСдиняванСто Π½Π° интСрфСйси Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° IPv4, IPv6, ARP ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ мостовС. Nftables прСдоставя само ΠΎΠ±Ρ‰, нСзависим ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° интСрфСйс Π½Π° Π½ΠΈΠ²ΠΎ ядро, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя основни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с Π΄Π°Π½Π½ΠΈ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° ΠΏΠΎΡ‚ΠΎΠΊΠ°. Π‘Π°ΠΌΠ°Ρ‚Π° Π»ΠΎΠ³ΠΈΠΊΠ° Π½Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ спСцифичнитС Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈ сС ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Ρ‚ Π² Π±Π°ΠΉΡ‚ΠΊΠΎΠ΄ Π² потрСбитСлското пространство, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ Π±Π°ΠΉΡ‚ΠΊΠΎΠ΄ сС Π·Π°Ρ€Π΅ΠΆΠ΄Π° Π² ядрото с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° интСрфСйса Netlink ΠΈ сС изпълнява Π² спСциална Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина, напомняща Π½Π° BPF (Berkeley Packet Filters).

По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Debian 11 ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½Π°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна firewalld, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° ΠΊΠ°Ρ‚ΠΎ ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° Π²ΡŠΡ€Ρ…Ρƒ nftables. Firewalld Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ Ρ„ΠΎΠ½ΠΎΠ² процСс, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΄Π° промСнятС ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Ρ‡Ρ€Π΅Π· DBus, Π±Π΅Π· Π΄Π° сС Π½Π°Π»Π°Π³Π° Π΄Π° ΠΏΡ€Π΅Π·Π°Ρ€Π΅ΠΆΠ΄Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Ρ‚Π΅ установСни Π²Ρ€ΡŠΠ·ΠΊΠΈ. Π—Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° firewall-cmd, която ΠΏΡ€ΠΈ създаванС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° сС основава Π½Π΅ Π½Π° IP адрСси, ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, Π° Π½Π° ΠΈΠΌΠ΅Π½Π° Π½Π° услуги (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΄Π° ΠΎΡ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ SSH, трябва Π΄Π° стартирайтС β€žfirewall-cmd β€”add β€”service= sshβ€œ, Π·Π° Π΄Π° Π·Π°Ρ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ SSH – β€žfirewall-cmd –remove –service=sshβ€œ).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€