Avaldati tulemüüri firewalld 2.3.0 väljaanne

Töödeldud on dünaamiliselt hallatava tulemüüri firewalld 2.3 väljaanne, mis on teostatud pakettide filtreerimise nftables ja iptables kohal oleva mähise kujul. Firewalld käivitub taustprotsessina, võimaldades dünaamiliselt muuta paketifiltreerimise reegleid läbi D-Bus'i, ilma et oleks vaja laadida ümber paketifiltreerimise reeglid ja ilma juba loodud ühendusi katkestamata. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muutused:

  • Lisatud on seadistus StrictForwardPorts, mis haldab võrguportide (DNAT) edastamise reeglite genereerimist.
  • Lisatud teenus aseqnet'ile, kliendi-serveri rakendusele, mis suhtleb ALSA sekveneerijaga üle võrgu.
  • Lisatud teenus meediaesitajale MPD (Music Player Daemon).
  • Lisatud teenus Radsec protokollile (RFC-6614), mis võimaldab kasutada RADIUS protokolli TCP ja TLS-i kohal.
  • Lisatud teenus SlimeVR süsteemile, mis kogub andmeid anduritelt kehatemperatuuri jälgimiseks virtuaalreaalsuse süsteemides.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster