Die Veröffentlichung der Firewall firewalld 2.2.0

Es wurde eine Version der dynamisch verwalteten Firewall firewalld 2.2 erstellt, die als Wrapper über die Paketfilter nftables und iptables implementiert ist. Firewalld wird als Hintergrundprozess gestartet, der es ermöglicht, die Regeln des Paketfilters über D-Bus dynamisch zu ändern, ohne dass die Regeln des Paketfilters neu geladen werden müssen und ohne bestehende Verbindungen zu unterbrechen. Das Projekt wird bereits in vielen Linux-Distributionen eingesetzt, einschließlich RHEL 7+, Fedora 18+ und SUSE/openSUSE 15+. Der Code von firewalld ist in Python geschrieben und steht unter der GPLv2-Lizenz.

Zur Verwaltung der Firewall wird das Dienstprogramm firewall-cmd verwendet, das bei der Erstellung von Regeln nicht von IP-Adressen, Netzwerkinterfaces und Portnummern, sondern von Dienstnamen ausgeht (zum Beispiel muss zur Freigabe des Zugriffs auf SSH «firewall-cmd —add —service=ssh» und zur Sperrung von SSH «firewall-cmd —remove —service=ssh» ausgeführt werden). Zur Änderung der Firewall-Konfiguration kann auch die grafische Benutzeroberfläche firewall-config (GTK) und das Applet firewall-applet (Qt) verwendet werden. Die Unterstützung für die Verwaltung der Firewall über die D-BUS-API von firewalld ist in Projekten wie NetworkManager, libvirt, podman, docker und fail2ban vorhanden.

Wesentliche Änderungen:

  • Dienste zur Unterstützung der Protokolle STUN und STUNS wurden hinzugefügt.
  • Ein Dienst für den Steam-Verkehr im lokalen Netzwerk wurde hinzugefügt.
  • Ein Dienst für das Protokoll MNDP (MikroTik Neighbor Discovery Protocol) wurde hinzugefügt.
  • Ein Dienst für Dateien Server XRootD.
  • Ein Dienst für das Protokoll WS-Discovery (Web Services Dynamic Discovery) wurde hinzugefügt.
  • Dienste für die Netzwerkaktivität der Bandbreitenmessungswerkzeuge iperf2 und iperf3 wurden hinzugefügt.
  • Die Verwendung von nftables-Tabellen mit den Flags „owner“ und „persist“ wurde erlaubt.
  • Die Unterstützung für die Betriebsmodi des rpfilters (Reverse Path Filter) wurde hinzugefügt: strict-forward, loose-forward und loose.

Quelle: opennet.ru

60GB SSD 8Gb DDR4