VĂ€lja on antud dĂŒnaamiliselt hallatava tulemĂŒĂŒride firewalld 2.2 versioon, mis on rakendatud pakettfilterite nftables ja iptables kohalduse vormis. Firewalld töötab taustprotsessina, vĂ”imaldades dĂŒnaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja filtri reegleid uuesti laadida vĂ”i olemasolevaid ĂŒhendusi katkestada. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.
TulemĂŒĂŒri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei pĂ”hine IP-aadresse, vĂ”rgu liidestel ja sadamate numbritel, vaid teenuste nimedel (nĂ€iteks SSH juurdepÀÀsu avamiseks tuleb kĂ€ivitada âfirewall-cmd âadd âservice=sshâ, SSH sulgemiseks - âfirewall-cmd âremove âservice=sshâ). TulemĂŒĂŒri konfiguratsiooni muutmiseks vĂ”ib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). TulemĂŒĂŒri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muutused:
- Lisatud teenuseid STUN ja STUNS protokollide toetamiseks.
- Lisatud teenus Steam'i liikluse jaoks kohaliku vÔrgu sees.
- Lisatud teenus MNDP (MikroTik Neighbor Discovery Protocol) protokolli jaoks.
- Lisatud teenus failide jaoks serverilt XRootD.
- Lisatud teenus WS-Discovery (Web Services Dynamic Discovery) protokolli jaoks.
- Lisatud teenuseid vÔrguaktiivsuse jaoks iperf2 ja iperf3 lÀbilaskevÔime mÔÔtmissuvandite toetamiseks.
- Nftables'is on lubatud tabelite kasutamine lippudega 'owner' ja 'persist'.
- Lisatud rpfilter (Reverse Path Filter) tööreĆŸiimide toetus: strict-forward, loose-forward ja loose.
Allikas: opennet.ru
