Töödeldud on dünaamiliselt hallatava tulemüüri firewalld 2.3 väljaanne, mis on teostatud pakettide filtreerimise nftables ja iptables kohal oleva mähise kujul. Firewalld käivitub taustprotsessina, võimaldades dünaamiliselt muuta paketifiltreerimise reegleid läbi D-Bus'i, ilma et oleks vaja laadida ümber paketifiltreerimise reeglid ja ilma juba loodud ühendusi katkestamata. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.
Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muutused:
- Lisatud on seadistus StrictForwardPorts, mis haldab võrguportide (DNAT) edastamise reeglite genereerimist.
- Lisatud teenus aseqnet'ile, kliendi-serveri rakendusele, mis suhtleb ALSA sekveneerijaga üle võrgu.
- Lisatud teenus meediaesitajale MPD (Music Player Daemon).
- Lisatud teenus Radsec protokollile (RFC-6614), mis võimaldab kasutada RADIUS protokolli TCP ja TLS-i kohal.
- Lisatud teenus SlimeVR süsteemile, mis kogub andmeid anduritelt kehatemperatuuri jälgimiseks virtuaalreaalsuse süsteemides.
Allikas: opennet.ru
