Välja on antud dünaamiliselt hallatava tulemüüride firewalld 2.2 versioon, mis on rakendatud pakettfilterite nftables ja iptables kohalduse vormis. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja filtri reegleid uuesti laadida või olemasolevaid ühendusi katkestada. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.
Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muutused:
- Lisatud teenuseid STUN ja STUNS protokollide toetamiseks.
- Lisatud teenus Steam'i liikluse jaoks kohaliku võrgu sees.
- Lisatud teenus MNDP (MikroTik Neighbor Discovery Protocol) protokolli jaoks.
- Lisatud teenus failide jaoks serverid XRootD.
- Lisatud teenus WS-Discovery (Web Services Dynamic Discovery) protokolli jaoks.
- Lisatud teenuseid võrguaktiivsuse jaoks iperf2 ja iperf3 läbilaskevõime mõõtmissuvandite toetamiseks.
- Nftables'is on lubatud tabelite kasutamine lippudega 'owner' ja 'persist'.
- Lisatud rpfilter (Reverse Path Filter) töörežiimide toetus: strict-forward, loose-forward ja loose.
Allikas: opennet.ru
