Դինամիկ կառավարական firewalld 2.2 հրատարակություն, որը իրականացվել է nftables և iptables փաթեթային ֆիլտրերի վերաօգտագործման ձևով։ Firewalld միացված է ֆոնային գործընթացի տեսքով, որը հնարավորություն տալիս է դինամիկ կերպով փոխել փաթեթի ֆիլտրի կանոնները D-Bus-ի միջոցով, առանց փաթեթային ֆիլտրի կանոնների կրկին բեռնման և առանց կապերի խզման։ Տեղեկագիրը արդեն օգտագործվում է բազմաթիվ Linux դիիստրիբուտիվներում, ներառյալ RHEL 7+, Fedora 18+ և SUSE/openSUSE 15+։ Firewalld-kոդը գրվել է Python լեզվով և տարածվում է GPLv2 լիցենզիայով։
Միջոցների ազատությունը կառավարելու համար օգտագործվում է firewall-cmd ծառայությունը, որը կանոններ ստեղծելիս չի հիմնվում IP հասցեներ, ցանցային ինտերֆեյսների և պորտերի համար, այլ ծառայությունների անունների վրա (օրինակ, SSH-ին մուտքագրելու համար պետք է կատարել «firewall-cmd --add --service=ssh», SSH-ը փակելու համար` «firewall-cmd --remove --service=ssh»): Firewall-ի կոնֆիգուրացիան փոփոխելու համար կարող է նաև օգտագործվել firewall-config (GTK) գրաֆիկական ինտերֆեյսը և firewall-applet (Qt) ծրագիրը: firewalld-ի միջոցով D-BUS API-ի աջակցությունը առկա է NetworkManager, libvirt, podman, docker և fail2ban նախագծերում:
Առաջնային փոփոխություններ։
- Ավելացվել են ծառայություններ STUN և STUNS պրոտոկոլների աջակցման համար։
- Ավելացվել է ծառայություն Steam-ի տեղային ցանցի տրաֆիկի համար։
- Ավելացվել է ծառայություն MNDP (MikroTik Neighbor Discovery Protocol) պրոտոկոլի համար։
- Ավելացվել է ծառայություն ֆայլերի համար սերվեր XRootD։
- Ավելացվել է WS-Discovery (Web Services Dynamic Discovery) պրոտոկոլի ծառայություն։
- Ավելացվել են iperf2 և iperf3 տրաֆիկի չափման գործիքների ցանցային ակտիվության աջակցող ծառայություններ։
- nftables- ում «owner» և «persist» դրոշներով աղյուսակների օգտագործումը թույլատրվում է։
- Ավելացվել է rpfilter (Reverse Path Filter) աշխատանքային ռեժիմների աջակցություն՝ strict-forward, loose-forward և loose։
Ընտանիք: opennet.ru
