Създадено е издание на динамично управляваната мрежова стена firewalld 2.2, реализирана под формата на обвивка над пакетните филтри nftables и iptables. Firewalld стартира като фонов процес, който позволява динамична промяна на правилата за пакетния филтър чрез D-Bus, без необходимост от презареждане на правилата и без прекъсване на установените връзки. Проектът вече се използва в много дистрибуции на Linux, включително RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Кодът на firewalld е написан на Python и се разпространява под лиценз GPLv2.
За управлението на междусетевия екран се използва утилитата firewall-cmd, която при създаване на правила се основава не на IP адреса, мрежови интерфейси и номера на портове, а на наименования на услуги (например, за отключване на достъпа до SSH трябва да изпълните „firewall-cmd —add —service=ssh“, а за затваряне на SSH — „firewall-cmd —remove —service=ssh“). За промяна на конфигурацията на междусетевия екран може да се използва и графичният интерфейс firewall-config (GTK) и аплета firewall-applet (Qt). Поддръжката за управление на междусетевия екран чрез D-BUS API firewalld е налична в проекти като NetworkManager, libvirt, podman, docker и fail2ban.
Ключови промени:
- Добавени са услуги за поддръжка на протоколите STUN и STUNS.
- Добавена е услуга за трафик на Steam в локалната мрежа.
- Добавена е услуга за протокола MNDP (Протокол за откритие на съседи MikroTik).
- Добавена е услуга за файлово сървър XRootD.
- Добавена е услуга за протокола WS-Discovery (Динамично откритие на уеб услуги).
- Добавени са услуги за мрежовата активност на инструментите за измерване на пропускателна способност iperf2 и iperf3.
- Разрешено е използването на таблици с флаговете „owner“ и „persist“ в nftables.
- Добавена е поддръжка на режимите на работа на rpfilter (Филтър на обратния път): strict-forward, loose-forward и loose.
Източник: opennet.ru
