Se ha formado la versión 2.2 del cortafuegos gestionado dinámicamente firewalld, implementado como un envoltorio sobre los filtros de paquetes nftables e iptables. Firewalld se ejecuta como un proceso en segundo plano, permitiendo modificar dinámicamente las reglas del filtro de paquetes a través de D-Bus, sin necesidad de reiniciar las reglas del filtro de paquetes y sin interrumpir las conexiones establecidas. El proyecto ya se aplica en muchas distribuciones de Linux, incluyendo RHEL 7+, Fedora 18+ y SUSE/openSUSE 15+. El código de firewalld está escrito en Python y se distribuye bajo la licencia GPLv2.
La utilidad firewall-cmd se utiliza para gestionar el cortafuegos, que al crear reglas no se basa en direcciones IP, interfaces de red y números de puerto, sino en los nombres de los servicios (por ejemplo, para permitir el acceso a SSH, se debe ejecutar «firewall-cmd --add --service=ssh», para cerrar SSH — «firewall-cmd --remove --service=ssh»). Para modificar la configuración del cortafuegos, también se puede utilizar la interfaz gráfica firewall-config (GTK) y el applet firewall-applet (Qt). Hay soporte para gestionar el cortafuegos a través de la API D-BUS en proyectos como NetworkManager, libvirt, podman, docker y fail2ban.
Cambios clave:
- Se han añadido servicios para soportar los protocolos STUN y STUNS.
- Se ha añadido un servicio para el tráfico de Steam en la red local.
- Se ha añadido un servicio para el protocolo MNDP (MikroTik Neighbor Discovery Protocol).
- Se ha añadido un servicio para archivos servidores XRootD.
- Se ha añadido un servicio para el protocolo WS-Discovery (Web Services Dynamic Discovery).
- Se han añadido servicios para la actividad de red de las utilidades de medición de ancho de banda iperf2 e iperf3.
- Se permite el uso en nftables de tablas con las banderas «owner» y «persist».
- Se ha añadido soporte para los modos de funcionamiento del rpfilter (Reverse Path Filter): strict-forward, loose-forward y loose.
Fuente: opennet.ru
