Firewalld 2.3، یک فایروال با مدیریت پویا که به عنوان پوششی در اطراف فیلترهای بسته nftables و iptables پیادهسازی شده است، منتشر شده است. Firewalld به عنوان یک فرآیند پسزمینه اجرا میشود و امکان تغییر پویای قوانین فیلتر بسته را از طریق D-Bus فراهم میکند، بدون اینکه قوانین فیلتر بسته مجدداً بارگذاری شوند یا اتصالات برقرار شده قطع شوند. این پروژه در حال حاضر در بسیاری از توزیعها مورد استفاده قرار میگیرد. Linux، از جمله RHEL 7+، Fedora 18+، و SUSE/openSUSE 15+. کد firewalld با زبان پایتون نوشته شده و تحت مجوز GPLv2 توزیع شده است.
برای مدیریت فایروال، از ابزار firewall-cmd استفاده میشود که به آن متکی نیست. آدرس های IP، رابطهای شبکه و شماره پورتها، و همچنین نام سرویسها (برای مثال، برای باز کردن دسترسی SSH، "firewall-cmd --add --service=ssh" را اجرا کنید؛ برای بستن SSH، "firewall-cmd --remove --service=ssh" را اجرا کنید). رابط گرافیکی firewall-config (GTK) و firewall-applet (Qt) نیز میتوانند برای تغییر پیکربندی فایروال استفاده شوند. پشتیبانی از مدیریت فایروال از طریق API D-BUS firewalld در پروژههایی مانند NetworkManager، libvirt، podman، docker و fail2ban موجود است.
تغییرات کلیدی:
- تنظیمات StrictForwardPorts اضافه شد که تولید قوانین انتقال پورت شبکه (DNAT) را کنترل می کند.
- سرویس aseqnet اضافه شده است، یک برنامه سرویس گیرنده-سرور برای تعامل با ترتیبدهنده ALSA از طریق شبکه.
- اضافه شدن سرویس برای پخش کننده رسانه MPD (Music Player Daemon).
- سرویس اضافه شده برای پروتکل Radsec (RFC-6614) که امکان استفاده از پروتکل RADIUS را روی TCP و TLS فراهم می کند.
- سرویسی برای سیستم SlimeVR اضافه شده است که داده ها را از حسگرها برای ردیابی حرکت بدن در سیستم های واقعیت مجازی جمع آوری می کند.
منبع: opennet.ru
