Se ha formado la versión 2.3 del cortafuegos gestionado dinámicamente firewalld, implementado como una capa sobre los filtros de paquetes nftables e iptables. Firewalld se ejecuta como un proceso en segundo plano, lo que permite cambiar dinámicamente las reglas del filtro de paquetes a través de D-Bus, sin necesidad de reiniciar las reglas del filtro de paquetes y sin interrumpir las conexiones establecidas. El proyecto ya se utiliza en muchas distribuciones de Linux, incluidas RHEL 7+, Fedora 18+ y SUSE/openSUSE 15+. El código de firewalld está escrito en Python y se distribuye bajo la licencia GPLv2.
La utilidad firewall-cmd se utiliza para gestionar el cortafuegos, que al crear reglas no se basa en direcciones IP, interfaces de red y números de puerto, sino en los nombres de los servicios (por ejemplo, para permitir el acceso a SSH, se debe ejecutar «firewall-cmd --add --service=ssh», para cerrar SSH — «firewall-cmd --remove --service=ssh»). Para modificar la configuración del cortafuegos, también se puede utilizar la interfaz gráfica firewall-config (GTK) y el applet firewall-applet (Qt). Hay soporte para gestionar el cortafuegos a través de la API D-BUS en proyectos como NetworkManager, libvirt, podman, docker y fail2ban.
Cambios clave:
- Se ha añadido la configuración StrictForwardPorts, que controla la generación de reglas para el redireccionamiento de puertos de red (DNAT).
- Se ha añadido un servicio para aseqnet, una aplicación cliente-servidor para interactuar con el secuenciador ALSA a través de la red.
- Se ha añadido un servicio para el reproductor de música MPD (Music Player Daemon).
- Se ha añadido un servicio para el protocolo Radsec (RFC-6614), que permite utilizar el protocolo RADIUS sobre TCP y TLS.
- Se ha añadido un servicio para el sistema SlimeVR, que recoge datos de sensores para rastrear el movimiento corporal en sistemas de realidad virtual.
Fuente: opennet.ru
