{"id":100821,"date":"2021-07-23T10:22:39","date_gmt":"2021-07-23T08:22:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-firewalld-1-0"},"modified":"2021-07-23T10:22:39","modified_gmt":"2021-07-23T08:22:39","slug":"vypusk-firewalld-1-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-firewalld-1-0","title":{"rendered":"Ver\u00f6ffentlichung von firewalld 1.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ver\u00f6ffentlichung von firewalld 1.0, einer dynamisch verwaltbaren Firewall, die als Wrapper \u00fcber den Paketfiltern nftables und iptables implementiert wurde, wurde vorgestellt. Firewalld wird als Hintergrundprozess ausgef\u00fchrt und erm\u00f6glicht es, die Regeln des Paketfilters \u00fcber D-Bus dynamisch zu \u00e4ndern, ohne die Regeln neu laden oder bestehende Verbindungen trennen zu m\u00fcssen. Das Projekt wird bereits in vielen Linux-Distributionen eingesetzt, einschlie\u00dflich RHEL 7+, Fedora 18+ und SUSE\/openSUSE 15+. Der Code von firewalld ist in Python geschrieben und wird unter der GPLv2-Lizenz verbreitet.      <\/p>\n<p>Zur Verwaltung der Firewall wird das Dienstprogramm firewall-cmd verwendet, das bei der Erstellung von Regeln nicht von <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/lir\/ipv4\/\"   title=\"IP-Adressen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"837\">IP-Adressen<\/a>, Netzwerkschnittstellen und Portnummern, sowie von Dienstnamen (zum Beispiel, um den Zugriff auf SSH zu erm\u00f6glichen, muss man \u201efirewall-cmd \u2014add \u2014service=ssh\u201c ausf\u00fchren, um SSH zu schlie\u00dfen \u2014 \u201efirewall-cmd \u2014remove \u2014service=ssh\u201c). Zur \u00c4nderung der Konfiguration der Firewall kann auch die grafische Benutzeroberfl\u00e4che firewall-config (GTK) und das Applet firewall-applet (Qt) verwendet werden. Die Unterst\u00fctzung der Verwaltung der Firewall \u00fcber die D-BUS API von firewalld ist in Projekten wie NetworkManager, libvirt, podman, docker und fail2ban vorhanden.    <\/p>\n<p>Die signifikante \u00c4nderung der Versionsnummer steht im Zusammenhang mit Anpassungen, die die Abw\u00e4rtskompatibilit\u00e4t verletzen und das Verhalten im Umgang mit Zonen \u00e4ndern. Alle in der Zone definierten Filterparameter gelten jetzt nur noch f\u00fcr den Verkehr, der an den Host gerichtet ist, auf dem firewalld l\u00e4uft, w\u00e4hrend f\u00fcr die Filterung des Transitverkehrs eine Richtlinieneinstellung erforderlich ist. Die auff\u00e4lligsten \u00c4nderungen sind:  <\/p>\n<ul>\n<li class=\"l\"> Der Backend, der die Arbeiten \u00fcber iptables erm\u00f6glichte, wurde als veraltet erkl\u00e4rt. Die Unterst\u00fctzung f\u00fcr iptables wird in naher Zukunft aufrechterhalten, jedoch wird dieser Backend nicht weiterentwickelt.\n<li class=\"l\"> Intra-Zone-Forwarding ist standardm\u00e4\u00dfig f\u00fcr alle neuen Zonen aktiviert und erm\u00f6glicht das freie Bewegen von Paketen zwischen Netzwerkinterfaces oder Traffic-Quellen innerhalb einer Zone (\u00f6ffentlich, blockiert, vertrauensw\u00fcrdig, intern usw.). Um das alte Verhalten wiederherzustellen und die Weiterleitung von Paketen innerhalb einer Zone zu verhindern, kann der Befehl \u201efirewall-cmd \u2014permanent \u2014zone public \u2014remove-forward\u201c verwendet werden.\n<li class=\"l\"> Die mit der Adress\u00fcbersetzung (NAT) verbundenen Regeln wurden in die Protokollfamilie \u201einet\u201c verschoben (fr\u00fcher wurden sie in den Familien \u201eip\u201c und \u201eip6\u201c hinzugef\u00fcgt, was zu Duplikationen der Regeln f\u00fcr IPv4 und IPv6 f\u00fchrte). Die \u00c4nderung erm\u00f6glicht es, Duplikate bei der Verwendung von ipset zu vermeiden \u2014 anstelle von drei Kopien der ipset-Eintr\u00e4ge wird jetzt eine einzige verwendet.\n<li class=\"l\"> Die Aktion \u201edefault\u201c, die im Parameter \u201e\u2014set-target\u201c angegeben wird, entspricht jetzt \u201ereject\u201c, d.h. alle Pakete, die nicht unter bestimmte Regeln in der Zone fallen, werden standardm\u00e4\u00dfig blockiert. Eine Ausnahme wird nur f\u00fcr ICMP-Pakete gemacht, die weiterhin durchgelassen werden. Um das alte Verhalten f\u00fcr die \u00f6ffentlich zug\u00e4ngliche Zone \u201etrusted\u201c wiederherzustellen, k\u00f6nnen die Regeln verwendet werden: firewall-cmd \u2014permanent \u2014new-policy allowForward firewall-cmd \u2014permanent \u2014policy allowForward \u2014set-target ACCEPT firewall-cmd \u2014permanent \u2014policy allowForward \u2014add-ingress-zone public firewall-cmd \u2014permanent \u2014policy allowForward \u2014add-egress-zone trusted firewall-cmd \u2014reload.\n<li class=\"l\"> Politiken mit positivem Priorit\u00e4t werden jetzt direkt vor der Ausf\u00fchrung der Regel \u201e\u2014set-target catch-all\u201c ausgef\u00fchrt, d.h. im Moment, der der Hinzuf\u00fcgung der endg\u00fcltigen Regeln drop, reject oder accept vorausgeht, auch f\u00fcr Zonen, in denen \u201e\u2014set-target drop|reject|accept\u201c verwendet wird.\n<li class=\"l\"> Die Blockierung von ICMP gilt jetzt nur f\u00fcr eingehende Pakete, die an den aktuellen Host adressiert sind (input), und betrifft nicht die zwischen den Zonen weitergeleiteten Pakete (forward).\n<li class=\"l\"> Der Dienst tftp-client, der zur Verfolgung von Verbindungen f\u00fcr das Protokoll TFTP vorgesehen war, wurde entfernt, da er in einer unbrauchbaren Form vorlag.\n<li class=\"l\"> Die Schnittstelle \u201edirect\u201c ist veraltet, die es erm\u00f6glicht, fertige Paketschutzregeln direkt einzuf\u00fcgen. Die Notwendigkeit f\u00fcr diese Schnittstelle ist nach der Einf\u00fchrung der M\u00f6glichkeit zur Filterung umgeleiteter und ausgehender Pakete weggefallen.\n<li class=\"l\"> Ein Parameter CleanupModulesOnExit wurde hinzugef\u00fcgt, der standardm\u00e4\u00dfig auf den Wert \u201eno\u201c ge\u00e4ndert wurde. Mit diesem Parameter kann das Entladen von Kernel-Modulen nach Beendigung von firewalld gesteuert werden.\n<li class=\"l\"> Die Verwendung von ipset bei der Bestimmung des Zielsystems (destination) wurde erm\u00f6glicht.\n<li class=\"l\"> Es wurden Definitionen f\u00fcr die Dienste WireGuard, Kubernetes und netbios-ns hinzugef\u00fcgt.\n<li class=\"l\"> Autovervollst\u00e4ndigungsregeln f\u00fcr zsh wurden implementiert.\n<li class=\"l\"> Die Unterst\u00fctzung von Python 2 wurde eingestellt.\n<li class=\"l\"> Die Liste der Abh\u00e4ngigkeiten wurde verk\u00fcrzt. F\u00fcr den Betrieb von firewalld werden neben dem Linux-Kernel nun nur noch die python-Bibliotheken dbus, gobject und nftables ben\u00f6tigt, w\u00e4hrend die Pakete ebtables, ipset und iptables als optional eingestuft wurden. Von den Abh\u00e4ngigkeiten wurden die python-Bibliotheken decorator und slip entfernt.    <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55537\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 firewalld 1.0, \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043e\u0431\u0432\u044f\u0437\u043a\u0438 \u043d\u0430\u0434 \u043f\u0430\u043a\u0435\u0442\u043d\u044b\u043c\u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u043c\u0438 nftables \u0438 iptables. Firewalld \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f \u0432 \u0432\u0438\u0434\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0433\u043e \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0438\u0437\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u0433\u043e \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u0447\u0435\u0440\u0435\u0437 D-Bus, \u0431\u0435\u0437 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043f\u0440\u0430\u0432\u0438\u043b \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u0433\u043e \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u0438 \u0431\u0435\u0437 \u0440\u0430\u0437\u0440\u044b\u0432\u0430 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439. \u041f\u0440\u043e\u0435\u043a\u0442 \u0443\u0436\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux, \u0432\u043a\u043b\u044e\u0447\u0430\u044f RHEL 7+, Fedora 18+ [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100821","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 firewalld 1.0, \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043e\u0431\u0432\u044f\u0437\u043a\u0438 \u043d\u0430\u0434 \u043f\u0430\u043a\u0435\u0442\u043d\u044b\u043c\u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u043c\u0438 nftables \u0438 iptables.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-firewalld-1-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a firewalld 1.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 firewalld 1.0, \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043e\u0431\u0432\u044f\u0437\u043a\u0438 \u043d\u0430\u0434 \u043f\u0430\u043a\u0435\u0442\u043d\u044b\u043c\u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u043c\u0438 nftables \u0438 iptables.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-firewalld-1-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-07-23T08:22:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-07-23T08:22:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Ver\u00f6ffentlichung von firewalld 1.0 | ProHoster","description":"Die Ver\u00f6ffentlichung der dynamisch verwalteten Firewall firewalld 1.0, die als Wrapper \u00fcber die Paketfilter nftables und iptables implementiert ist, wurde vorgestellt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-firewalld-1-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a firewalld 1.0 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 firewalld 1.0, \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0432 \u0444\u043e\u0440\u043c\u0435 \u043e\u0431\u0432\u044f\u0437\u043a\u0438 \u043d\u0430\u0434 \u043f\u0430\u043a\u0435\u0442\u043d\u044b\u043c\u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u043c\u0438 nftables \u0438 iptables.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-firewalld-1-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-07-23T08:22:39+00:00","article:modified_time":"2021-07-23T08:22:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100821","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-07-24 00:03:32","updated":"2026-02-08 20:40:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=100821"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100821\/revisions"}],"predecessor-version":[{"id":158028,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100821\/revisions\/158028"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=100821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=100821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=100821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}