On korraldatud firewalld 2.1, mis on dünaamiliselt hallatav tulemüür, rakendatud nftables ja iptables pakettfilterite kohal. Firewalld käivitub taustaprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja reegleid uuesti laadida ja katkestada olemasolevaid ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja seda levitatakse GPLv2 litsentsi alusel.
Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muutused:
- Lisatud teenus DNS kasutamiseks QUIC protokolli kaudu (DNS over QUIC, DoQ, RFC 9250).
- Lisatud ICMPv6 MLD (Multicast Listener Discovery) sõnumite tüübi tugi.
- firewalld.conf konfiguratsioonifaili on lisatud ReloadPolicy valik.
- Lisatud teenus klientide SMTP-päringute vastuvõtmiseks TCP-porti 587 (postituse esitamine) kaudu.
- Lisatud teenus ALVR-i toe jaoks (VR-mängude voogesitus PC-st kaasaskantavatele seadmetele Wi-Fi kaudu).
- Lisatud teenus VRRP (Virtual Router Redundancy Protocol) toe jaoks.
Allikas: opennet.ru
