Seda on avaldatud dünaamiliselt hallatava tulemüür firewalld 1.2 väljaanne, mis on teostatud pakettfilterite nftables ja iptables üle. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Bus'i kaudu, ilma et oleks vaja reegleid uuesti laadida ja katkestada juba loodud ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.
Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrguliideste ja pordinumberte põhjal, ning teenuste nimedelt (näiteks, et avada juurdepääs SSH-le, tuleb täita „firewall-cmd —add —service=ssh”, SSH sulgemiseks — „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab samuti kasutada graafilist liidest firewall-config (GTK) ja rakendust firewall-applet (Qt). D-BUS API firewaldi kaudu tulemüüri haldamise tugi on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muudatused:
- On juurutatud teenused snmptls ja snmptls-trap, et hallata juurdepääsu SNMP protokollile kaitstud sidekanali kaudu.
- On juurutatud teenus, mis toetab protokolli, mida kasutatakse detsentraliseeritud failisüsteemis IPFS.
- On lisatud teenused, mis toetavad gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly ning ka turvalise versiooni k8s controller-plane.
- On lisatud parameeter "--log-target".
- On lisatud failsafe käivitamisrežiim, mis võimaldab probleemide korral määratud reeglitega naasta vaikimisi konfiguratsiooni, jättes hosti kaitseta.
- Bash'i jaoks on tagatud automaatne käskude täiendamise tugi reeglitega töötamiseks.
Allikas: opennet.ru
