Firewalldi 2.4.0 vahelüliti väljaanne

Käivitatud dünaamiliselt hallatava tulemüüri firewalld 2.4.0 väljaanne, mis on rakendatud pakettide filtreerimise nftables ja iptables'i kohal. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettide filtreerimise reegleid D-Busi kaudu, ilma et oleks vaja laadida ümber filtreerimise reegleid ja katkestada olemasolevaid ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja see levib GPLv2 litsentsi all.

Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Olulised muudatused:

  • Lisatud reeglite komplekt "gateway", mis katab tüüpilise koduse ruuteri funktsionaalsuse (sh NAT, conntrack-töötlejad ja liikluse suunamine tsoonide vahel). Näide sise- ja välisside interface'ide seadistamisest "gateway" reeglite komplekti abil: firewall-cmd —permanent —zone internal —add-interface eth0 firewall-cmd —permanent —zone external —add-interface eth1 firewall-cmd —permanent —policy-set gateway —remove-disable firewall-cmd —reload
  • Rakendatud lipp "disable", mida saab kasutada XML-seadistustes, käsurea utiliidis või DBus kaudu, et keelata teatud reeglid ja reeglite komplektid (policy set).
  • Reeglite nimede maksimaalne pikkus on suurenenud 17-lt 128 karakterini.
  • Lisatud gitea teenus koostööarenduse platvormi jaoks (TCP-port 3000).
  • Lisatud syslog-ng teenus logide haldamise süsteemi jaoks (portide 514, 601 ja 6514).
  • Lisatud proxy-http teenus HTTP/HTTPS-proksiks, Squidi tüüpi (TCP-port 3128).
  • Lisatud socks teenusserverite SOCKS-protokolli rakendamisega (TCP-port 1080).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster