Byl vydán Firewalld 2.3, dynamicky spravovaný firewall implementovaný jako obal kolem paketových filtrů nftables a iptables. Firewalld běží na pozadí a umožňuje dynamické změny pravidel paketových filtrů přes D-Bus, bez nutnosti opětovného načítání pravidel paketových filtrů nebo přerušování navázaných spojení. Projekt se již používá v mnoha distribucích. Linux, včetně RHEL 7+, Fedory 18+ a SUSE/openSUSE 15+. Kód firewalld je napsán v Pythonu a distribuován pod licencí GPLv2.
Pro správu firewallu se používá utilita firewall-cmd, která se nespoléhá na IP adresy, síťová rozhraní a čísla portů, stejně jako názvy služeb (například pro otevření přístupu SSH spusťte příkaz „firewall-cmd --add --service=ssh“; pro uzavření SSH spusťte příkaz „firewall-cmd --remove --service=ssh“). Grafické rozhraní firewall-config (GTK) a firewall-applet (Qt) lze také použít ke změně konfigurace firewallu. Podpora pro správu firewallu prostřednictvím D-BUS API firewalld je k dispozici v projektech jako NetworkManager, libvirt, podman, docker a fail2ban.
Klíčové změny:
- Přidáno nastavení StrictForwardPorts, které řídí generování pravidel pro předávání síťových portů (DNAT).
- Přidána služba pro aseqnet, aplikaci klient-server pro interakci se sekvencerem ALSA po síti.
- Přidána služba pro přehrávač médií MPD (Music Player Daemon).
- Přidána služba pro protokol Radsec (RFC-6614), umožňující použití protokolu RADIUS přes TCP a TLS.
- Byla přidána služba pro systém SlimeVR, který sbírá data ze senzorů pro sledování pohybu těla v systémech virtuální reality.
Zdroj: opennet.ru
