Firewalld 2.5.0 versioon on väljastatud

On loodud versioon dünaamiliselt hallatavast tulemüürist firewalld 2.5.0, mis on rakendatud pakettfiltrite nftables ja iptables kohale. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Bus'i kaudu, ilma et oleks vaja taaskäivitada pakettfiltri reegleid või katkestada kehtivaid ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jaotatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muutused:

  • Tulemüüri graafilises liideses firewall-config on rakendatud GNOME'i tumeda teema automaatse lülitumise tugi.
  • Konfiguratsiooni muudatuste peegeldamine logides on tagatud.
  • Lisatud on solr teenus samanimelisest otsingumootorist, mis põhineb Apache Lucenel (TCP-port 8983).
  • Filtreerimise reeglite töötlemise ajal on rakendatud ajaülesandeid ning lubatud on märkida ajaülesandeid valikutele „—add-disable”, „—ingress-zone” ja „—egress-zone”.
  • Zoonide ja reeglite kontrollimise operatsioonide jõudlust on optimeeritud.
  • rpm-paketist eemaldati sõltuvuste nimekirjast paketid dbus-x11.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster