Töödeldud on dĂŒnaamiliselt hallatava tulemĂŒĂŒri firewalld 2.3 vĂ€ljaanne, mis on teostatud pakettide filtreerimise nftables ja iptables kohal oleva mĂ€hise kujul. Firewalld kĂ€ivitub taustprotsessina, vĂ”imaldades dĂŒnaamiliselt muuta paketifiltreerimise reegleid lĂ€bi D-Bus'i, ilma et oleks vaja laadida ĂŒmber paketifiltreerimise reeglid ja ilma juba loodud ĂŒhendusi katkestamata. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.
TulemĂŒĂŒri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei pĂ”hine IP-aadresse, vĂ”rgu liidestel ja sadamate numbritel, vaid teenuste nimedel (nĂ€iteks SSH juurdepÀÀsu avamiseks tuleb kĂ€ivitada âfirewall-cmd âadd âservice=sshâ, SSH sulgemiseks - âfirewall-cmd âremove âservice=sshâ). TulemĂŒĂŒri konfiguratsiooni muutmiseks vĂ”ib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). TulemĂŒĂŒri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muutused:
- Lisatud on seadistus StrictForwardPorts, mis haldab vÔrguportide (DNAT) edastamise reeglite genereerimist.
- Lisatud teenus aseqnet'ile, kliendi-serveri rakendusele, mis suhtleb ALSA sekveneerijaga ĂŒle vĂ”rgu.
- Lisatud teenus meediaesitajale MPD (Music Player Daemon).
- Lisatud teenus Radsec protokollile (RFC-6614), mis vÔimaldab kasutada RADIUS protokolli TCP ja TLS-i kohal.
- Lisatud teenus SlimeVR sĂŒsteemile, mis kogub andmeid anduritelt kehatemperatuuri jĂ€lgimiseks virtuaalreaalsuse sĂŒsteemides.
Allikas: opennet.ru
