Dünaamiliselt hallatava tulemüüri firewalld 2.2 väljaanne on välja töötatud nftables ja iptables pakettfilterite pealisehitusena. Firewalld käivitatakse taustaprotsessina, mis võimaldab D-Bus'i kaudu paketifiltreerimise reegleid dünaamiliselt muuta ilma, et oleks vaja reegleid taaskäivitada või olemasolevaid ühendusi katki teha. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja levitatakse GPLv2 litsentsi all.
Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Olulised muudatused:
- Lisatud teenuseid STUN ja STUNS protokollide toetamiseks.
- Lisatud teenus Steam-liikluse jaoks kohalikus võrgus.
- Lisatud teenus MNDP (MikroTik Neighbor Discovery Protocol) protokolli jaoks.
- Lisatud teenus failide jaoks serverile XRootD.
- Lisatud teenus WS-Discovery (Veebiteenuste dünaamiline avastamine) protokolli jaoks.
- Lisatud teenuseid võrgutegevuse mõõtes utiliitide iperf2 ja iperf3 jaoks.
- Nftables'i tabelites on lubatud kasutada lippudega «owner» ja «persist».
- Lisatud rpfilter (tagurpidi tee filtrite) töörežiimide tugi: strict-forward, loose-forward ja loose.
Allikas: opennet.ru
