VĂ€ljaanne firewalld 2.4.0

On loodud dĂŒnaamiliselt hallatava tulemĂŒĂŒri firewalld 2.4.0 versioon, mis on rakendatud paketifiltrite nftables ja iptables'i kohal. Firewalld töötab taustprotsessina, vĂ”imaldades dĂŒnaamiliselt muuta paketifiltri reegleid D-Bus'i kaudu, ilma et oleks vaja uuesti laadida paketifiltri reegleid ja katkestada olemasolevaid ĂŒhendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jaotatakse GPLv2 litsentsi alusel.

TulemĂŒĂŒri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei pĂ”hine IP-aadresse, vĂ”rgu liidestel ja sadamate numbritel, vaid teenuste nimedel (nĂ€iteks SSH juurdepÀÀsu avamiseks tuleb kĂ€ivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). TulemĂŒĂŒri konfiguratsiooni muutmiseks vĂ”ib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). TulemĂŒĂŒri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muutused:

  • Lisatud reeglite komplekt «gateway», mis katab tĂŒĂŒpilise kodusoodustaja funktsionaalsust (sh NAT, conntrack-protsessorid ja liikluse edastamine tsoonide vahel). NĂ€ide sisesest ja vĂ€lisest vĂ”rguinterfakaist koos reeglite komplektiga «gateway»: firewall-cmd —permanent —zone internal —add-interface eth0 firewall-cmd —permanent —zone external —add-interface eth1 firewall-cmd —permanent —policy-set gateway —remove-disable firewall-cmd —reload
  • Rakendatud lipp «disable», mida saab kasutada XML-seadetes, kĂ€surea utiliidis vĂ”i DBus'i kaudu, et keelata ĂŒksikud reeglid ja reeglite komplektid (policy set).
  • Reeglite nimede maksimaalne pikkus on suurenenud 17-lt 128 mĂ€rgini.
  • Lisatud gitea teenus sama nimega koostööplatvormile (TCP-port 3000).
  • Lisatud syslog-ng teenus sama nimega logimisĂŒsteemile (port 514, 601 ja 6514).
  • Lisatud proxy-http teenus HTTP/HTTPS-proksiks, nagu Squid (TCP-port 3128).
  • Lisatud socks teenus proksile,serverid mis rakendab SOCKS protokolli (TCP-port 1080).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster