Firewalld tulemuste väljalaskmine 2.2.0

Välja on antud dünaamiliselt hallatava tulemüüride firewalld 2.2 versioon, mis on rakendatud pakettfilterite nftables ja iptables kohalduse vormis. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja filtri reegleid uuesti laadida või olemasolevaid ühendusi katkestada. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muutused:

  • Lisatud teenuseid STUN ja STUNS protokollide toetamiseks.
  • Lisatud teenus Steam'i liikluse jaoks kohaliku võrgu sees.
  • Lisatud teenus MNDP (MikroTik Neighbor Discovery Protocol) protokolli jaoks.
  • Lisatud teenus failide jaoks serverid XRootD.
  • Lisatud teenus WS-Discovery (Web Services Dynamic Discovery) protokolli jaoks.
  • Lisatud teenuseid võrguaktiivsuse jaoks iperf2 ja iperf3 läbilaskevõime mõõtmissuvandite toetamiseks.
  • Nftables'is on lubatud tabelite kasutamine lippudega 'owner' ja 'persist'.
  • Lisatud rpfilter (Reverse Path Filter) töörežiimide toetus: strict-forward, loose-forward ja loose.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster