On loodud dĂŒnaamiliselt hallatava tulemĂŒĂŒri firewalld 2.4.0 versioon, mis on rakendatud paketifiltrite nftables ja iptables'i kohal. Firewalld töötab taustprotsessina, vĂ”imaldades dĂŒnaamiliselt muuta paketifiltri reegleid D-Bus'i kaudu, ilma et oleks vaja uuesti laadida paketifiltri reegleid ja katkestada olemasolevaid ĂŒhendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jaotatakse GPLv2 litsentsi alusel.
TulemĂŒĂŒri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei pĂ”hine IP-aadresse, vĂ”rgu liidestel ja sadamate numbritel, vaid teenuste nimedel (nĂ€iteks SSH juurdepÀÀsu avamiseks tuleb kĂ€ivitada âfirewall-cmd âadd âservice=sshâ, SSH sulgemiseks - âfirewall-cmd âremove âservice=sshâ). TulemĂŒĂŒri konfiguratsiooni muutmiseks vĂ”ib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). TulemĂŒĂŒri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Peamised muutused:
- Lisatud reeglite komplekt «gateway», mis katab tĂŒĂŒpilise kodusoodustaja funktsionaalsust (sh NAT, conntrack-protsessorid ja liikluse edastamine tsoonide vahel). NĂ€ide sisesest ja vĂ€lisest vĂ”rguinterfakaist koos reeglite komplektiga «gateway»: firewall-cmd âpermanent âzone internal âadd-interface eth0 firewall-cmd âpermanent âzone external âadd-interface eth1 firewall-cmd âpermanent âpolicy-set gateway âremove-disable firewall-cmd âreload
- Rakendatud lipp «disable», mida saab kasutada XML-seadetes, kĂ€surea utiliidis vĂ”i DBus'i kaudu, et keelata ĂŒksikud reeglid ja reeglite komplektid (policy set).
- Reeglite nimede maksimaalne pikkus on suurenenud 17-lt 128 mÀrgini.
- Lisatud gitea teenus sama nimega koostööplatvormile (TCP-port 3000).
- Lisatud syslog-ng teenus sama nimega logimisĂŒsteemile (port 514, 601 ja 6514).
- Lisatud proxy-http teenus HTTP/HTTPS-proksiks, nagu Squid (TCP-port 3128).
- Lisatud socks teenus proksile,serverid mis rakendab SOCKS protokolli (TCP-port 1080).
Allikas: opennet.ru
