Firewalld tulemüür 2.5.0 väljaanne

Välja on kujunenud dünaamiliselt juhitav tulemüür firewalld 2.5.0, mis on rakendatud pakettfilterite nftables ja iptables ülekatte vormis. Firewalld töötab taustprotsessina, mis võimaldab dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja pakettfiltri reegleid uuesti laadida ja ühendusi katkestada. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja väljastatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Olulised muudatused:

  • Graafilises liideses firewall-config on rakendatud tumesisustuse automatiseerimise tugi GNOME-is.
  • Logides on kajastatud konfiguratsiooni muudatuste peegeldus.
  • Lisatud solr teenus samanimelise otsingumootori jaoks, mis põhineb Apache Lucene'l (TCP-port 8983).
  • Reeglite filtreerimise töötlemise ajal on rakendatud ajastuste kasutamine, lubatud on ajastuste määramine valikutele «—add-disable», «—ingress-zone» ja «—egress-zone».
  • Optimeeritud on tsoonide ja reeglite kontrollimise operatsioonide jõudlust.
  • rpm-paketist on eemaldatud sõltuvuste nimekirjast paketid dbus-x11.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster