Välja on kujunenud dünaamiliselt juhitav tulemüür firewalld 2.5.0, mis on rakendatud pakettfilterite nftables ja iptables ülekatte vormis. Firewalld töötab taustprotsessina, mis võimaldab dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja pakettfiltri reegleid uuesti laadida ja ühendusi katkestada. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja väljastatakse GPLv2 litsentsi alusel.
Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrgu liideste ja portide numbrite ning teenuste nimede põhjal (näiteks SSH-ile juurdepääsu avamiseks tuleb sisestada „firewall-cmd —add —service=ssh”, SSH sulgemiseks „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja aplletti firewall-applet (Qt). D-BUS API kaudu saab tulemüüri juhtimiseks kasutada sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.
Olulised muudatused:
- Graafilises liideses firewall-config on rakendatud tumesisustuse automatiseerimise tugi GNOME-is.
- Logides on kajastatud konfiguratsiooni muudatuste peegeldus.
- Lisatud solr teenus samanimelise otsingumootori jaoks, mis põhineb Apache Lucene'l (TCP-port 8983).
- Reeglite filtreerimise töötlemise ajal on rakendatud ajastuste kasutamine, lubatud on ajastuste määramine valikutele «—add-disable», «—ingress-zone» ja «—egress-zone».
- Optimeeritud on tsoonide ja reeglite kontrollimise operatsioonide jõudlust.
- rpm-paketist on eemaldatud sõltuvuste nimekirjast paketid dbus-x11.
Allikas: opennet.ru
