vydání firewalld 2.3.0

Byl vydán Firewalld 2.3, dynamicky spravovaný firewall implementovaný jako obal kolem paketových filtrů nftables a iptables. Firewalld běží na pozadí a umožňuje dynamické změny pravidel paketových filtrů přes D-Bus, bez nutnosti opětovného načítání pravidel paketových filtrů nebo přerušování navázaných spojení. Projekt se již používá v mnoha distribucích. Linux, včetně RHEL 7+, Fedory 18+ a SUSE/openSUSE 15+. Kód firewalld je napsán v Pythonu a distribuován pod licencí GPLv2.

Pro správu firewallu se používá utilita firewall-cmd, která se nespoléhá na IP adresy, síťová rozhraní a čísla portů, stejně jako názvy služeb (například pro otevření přístupu SSH spusťte příkaz „firewall-cmd --add --service=ssh“; pro uzavření SSH spusťte příkaz „firewall-cmd --remove --service=ssh“). Grafické rozhraní firewall-config (GTK) a firewall-applet (Qt) lze také použít ke změně konfigurace firewallu. Podpora pro správu firewallu prostřednictvím D-BUS API firewalld je k dispozici v projektech jako NetworkManager, libvirt, podman, docker a fail2ban.

Klíčové změny:

  • Přidáno nastavení StrictForwardPorts, které řídí generování pravidel pro předávání síťových portů (DNAT).
  • Přidána služba pro aseqnet, aplikaci klient-server pro interakci se sekvencerem ALSA po síti.
  • Přidána služba pro přehrávač médií MPD (Music Player Daemon).
  • Přidána služba pro protokol Radsec (RFC-6614), umožňující použití protokolu RADIUS přes TCP a TLS.
  • Byla přidána služba pro systém SlimeVR, který sbírá data ze senzorů pro sledování pohybu těla v systémech virtuální reality.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster