Kujundatud on dünaamiliselt hallatava tulemüüri firewalld 2.1 versioon, mis on rakendatud pakettfilterite nftables ja iptables peal. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja tulemüüri reegleid uuesti laadida ja katkestada kehtivaid ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja seda levitatakse GPLv2 litsentsi alusel.
Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Olulised muudatused:
- Lisatud teenus DNS-i kasutamiseks QUIC-protokolli üle (DNS over QUIC, DoQ, RFC 9250).
- Lisatud toetus ICMPv6 MLD (Multicast Listener Discovery) sõnumitüüpide jaoks.
- Konfiguratsioonifailile firewalld.conf on lisatud valik ReloadPolicy.
- Lisatud teenus klientide SMTP-päringute vastuvõtmiseks TCP-porti 587 (mail submission) kaudu.
- Lisatud teenus ALVR-i toetamiseks (VR-mängude striimimine PC-st kaasaskantavatele seadmetele Wi-Fi kaudu).
- Lisatud teenus VRRP (Virtual Router Redundancy Protocol) protokolli toetamiseks.
Allikas: opennet.ru
