Väljaanne tulemüürist firewalld 2.2.0

Dünaamiliselt hallatava tulemüüri firewalld 2.2 väljaanne on välja töötatud nftables ja iptables pakettfilterite pealisehitusena. Firewalld käivitatakse taustaprotsessina, mis võimaldab D-Bus'i kaudu paketifiltreerimise reegleid dünaamiliselt muuta ilma, et oleks vaja reegleid taaskäivitada või olemasolevaid ühendusi katki teha. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja levitatakse GPLv2 litsentsi all.

Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Olulised muudatused:

  • Lisatud teenuseid STUN ja STUNS protokollide toetamiseks.
  • Lisatud teenus Steam-liikluse jaoks kohalikus võrgus.
  • Lisatud teenus MNDP (MikroTik Neighbor Discovery Protocol) protokolli jaoks.
  • Lisatud teenus failide jaoks serverile XRootD.
  • Lisatud teenus WS-Discovery (Veebiteenuste dünaamiline avastamine) protokolli jaoks.
  • Lisatud teenuseid võrgutegevuse mõõtes utiliitide iperf2 ja iperf3 jaoks.
  • Nftables'i tabelites on lubatud kasutada lippudega «owner» ja «persist».
  • Lisatud rpfilter (tagurpidi tee filtrite) töörežiimide tugi: strict-forward, loose-forward ja loose.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster