Կազմավորվել է firewalld 2.5.0 գրառումն, որը ներկայացված է ինչպես դինամիկ վերահսկվող firewall, որը կառուցված է nftables և iptables դասակարգիչների վրա: Firewalld-ն աշխատում է որպես ֆոնային գործընթաց, որը թույլ է տալիս դինամիկ փոփոխություններ կատարել դասակարգիչների կանոնների վրա D-Bus-ի միջոցով, առանց դասակարգիչների կանոնների վերականգնման անհրաժեշտության և առանց հաստատված կապերի խզման: Այս նախագիծն օգտագործվում է բազմաթիվ Linux वितरणներում, այդ թվում RHEL 7+, Fedora 18+ և SUSE/openSUSE 15+: Firewalld-ի կոդը գրված է Python լեզվով և տարածվում է GPLv2 լիցենզիայի ներքո.
Միջոցների ազատությունը կառավարելու համար օգտագործվում է firewall-cmd ծառայությունը, որը կանոններ ստեղծելիս չի հիմնվում IP հասցեներ, ցանցային ինտերֆեյսների և պորտերի համար, այլ ծառայությունների անունների վրա (օրինակ, SSH-ին մուտքագրելու համար պետք է կատարել «firewall-cmd --add --service=ssh», SSH-ը փակելու համար` «firewall-cmd --remove --service=ssh»): Firewall-ի կոնֆիգուրացիան փոփոխելու համար կարող է նաև օգտագործվել firewall-config (GTK) գրաֆիկական ինտերֆեյսը և firewall-applet (Qt) ծրագիրը: firewalld-ի միջոցով D-BUS API-ի աջակցությունը առկա է NetworkManager, libvirt, podman, docker և fail2ban նախագծերում:
Առաջնային փոփոխություններ։
- firewall-config գրաֆիկական ինտերֆեյսում իրականացված է GNOME-ի մութ թեմայով ավտոմատ անցման աջակցությունը:
- Կոնֆիգուրացիայի փոփոխությունների արձանագրության արտացոլումը ապահովված է:
- Ադապտացվել է solr ծառայությունը Apache Lucene-ի վրա հիմնված համապատասխան որոնողական համակարգի համար (TCP-պորտ 8983):
- Ներառվել է փոխանցման ժամանակահատվածների կայացման կիրառումը, թույլատրվում է նշել ժամկետներ «--add-disable», «--ingress-zone» և «--egress-zone» ընտրանքների համար:
- Պարամետրերի և կանոնի ստուգման գործողությունների կատարողականությունը optimize է:
- rpm փաթեթից կախվածությունների ցանկից հեռացվել է dbus-x11 փաթեթը.
Ընտանիք: opennet.ru
