È stata rilasciata la versione 2.3 del firewall dinamico firewalld, implementato come un wrapper sopra i filtri di pacchetti nftables e iptables. Firewalld viene eseguito come processo in background, consentendo la modifica dinamica delle regole del filtro dei pacchetti tramite D-Bus, senza la necessità di riavviare le regole del filtro e senza interrompere le connessioni stabilite. Il progetto è già utilizzato in molte distribuzioni Linux, tra cui RHEL 7+, Fedora 18+ e SUSE/openSUSE 15+. Il codice di firewalld è scritto in Python ed è distribuito sotto licenza GPLv2.
Per gestire il firewall si utilizza lo strumento firewall-cmd, che nella creazione delle regole si basa non su IP addresses, interfacce di rete e numeri di porta, ma sui nomi dei servizi (ad esempio, per consentire l'accesso a SSH, è necessario eseguire «firewall-cmd —add —service=ssh», per chiudere SSH — «firewall-cmd —remove —service=ssh»). Per modificare la configurazione del firewall è possibile utilizzare anche l'interfaccia grafica firewall-config (GTK) e l'applet firewall-applet (Qt). La gestione del firewall tramite l'API D-BUS di firewalld è supportata in progetti come NetworkManager, libvirt, podman, docker e fail2ban.
Principali modifiche:
- È stata aggiunta l'impostazione StrictForwardPorts, che controlla la generazione delle regole di inoltro delle porte di rete (DNAT).
- È stato aggiunto un servizio per aseqnet, un'applicazione client-server per interagire con il sequenziatore ALSA tramite rete.
- È stato aggiunto un servizio per il lettore multimediale MPD (Music Player Daemon).
- È stato aggiunto un servizio per il protocollo Radsec (RFC-6614), che consente di utilizzare il protocollo RADIUS sopra TCP e TLS.
- È stato aggiunto un servizio per il sistema SlimeVR, che raccoglie dati dai sensori per tracciare il movimento del corpo nei sistemi di realtà virtuale.
Fonte: opennet.ru
