Firewalld 2.3.0 väljalaskmine

Dünaamiliselt hallatava tulemüüri firewalld 2.3 väljalaske loomine, mis on rakendatud pakettide filtreerimise nftables ja iptables üle. Firewalld käivitub taustprotsessina, võimaldades paketifiltri reeglite dünaamilist muutmist D-Busi kaudu, ilma et oleks vaja reegleid uuesti laadida ja katkestada olemasolevaid ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Olulised muudatused:

  • Lisatud on seadistus StrictForwardPorts, mis haldab võrgupordide ümbersuunamise reeglite genereerimist (DNAT).
  • Lisatud teenus aseqnetile, kliendi-serveri rakendusele, mis suhtleb ALSA sekveneerijaga üle võrgu.
  • Lisatud teenus meediumipleierile MPD (Music Player Daemon).
  • Lisatud teenus Radsec protokollile (RFC-6614), mis võimaldab kasutada RADIUS protokolli TCP ja TLS üle.
  • Lisatud teenus SlimeVR süsteemile, mis kogub andmeid anduritelt kehaliikumise jälgimiseks virtuaalreaalsuse süsteemides.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster