ืืืฆืืช ืืจืกื ืฉื ืืืืช ืืืฉ 1.0 ืื ืฉืืืช ืืืืคื ืืื ืื, ืืืืืฉืืช ืืฆืืจื ืฉื ืืขืืคืช ืขื ืืกื ื ื ืื ืืช nftables ื-iptables. Firewalld ืคืืขื ืืชืืืื ืจืงืข ืืืืคืฉืจ ืื ืืฉื ืืช ืืืืคื ืืื ืื ืืืื ืกืื ืื ืื ืืช ืืืืฆืขืืช D-Bus ืืืื ืืืขืื ืืืืฉ ืืช ืืืื ืืกื ื ืืื ืืช ืื ืืฉืืืจ ืืืืืจืื ืฉื ืืฆืจื. ืืคืจืืืงื ืืืจ ื ืืฆื ืืฉืืืืฉ ืืืคืฆืืช ืืื ืืงืก ืจืืืช, ืืืื RHEL 7+, Fedora 18+ ื-SUSE/openSUSE 15+. ืงืื ืืืืช ืืืฉ ืืชืื ื-Python ืืืื ืืืจืฉื ืชืืช ืจืืฉืืื GPLv2.
ืื ืืืื ืืืืช ืืืฉ, ื ืขืฉื ืฉืืืืฉ ืืืื ืืฉืืจืืช Firewall-cmd, ืืฉืจ, ืืขืช ืืฆืืจืช ืืืืื, ืืืืกืก ืื ืขื ืืชืืืืช IP, ืืืฉืงื ืจืฉืช ืืืกืคืจื ืืฆืืืืช, ืืื ืขื ืฉืืืช ืืฉืืจืืชืื (ืืืืืื, ืืื ืืคืชืื ืืืฉื ื-SSH ืืชื ืฆืจืื ืืคืขื ืืช "firewall-cmd โadd โservice= ssh", ืืื ืืกืืืจ ืืช SSH - "firewall-cmd -remove -service=ssh"). ืืื ืืฉื ืืช ืืช ืชืฆืืจืช ืืืืช ืืืฉ, ื ืืชื ืืืฉืชืืฉ ืื ืืืืฉืง ืืืจืคื ืฉื ืืืืช ืืืฉ (GTK) ืืืืืฉืืืื ืืืืช ืืืฉ (Qt). ืชืืืื ืื ืืืื ืืืืช ืืฉ ืืืืฆืขืืช ืืืืช ืืืฉ ืฉื D-BUS API ืืืื ื ืืคืจืืืงืืื ืืืื NetworkManager, libvirt, podman, docker ื-fail2ban.
ืฉืื ืื ืืฉืืขืืชื ืืืกืคืจ ืืืจืกื ืงืฉืืจ ืืฉืื ืืืื ืืฉืืืจืื ืชืืืืืช ืืืืืจ ืืืฉื ืื ืืช ืืชื ืืืืช ืืขืืืื ืขื ืืืืจืื. ืื ืคืจืืืจื ืืกืื ืื ืืืืืืจืื ืืืืืจ ืืืืฉืืื ืืขืช ืจืง ืขื ืชืขืืืจื ืืืืคื ืืช ืืืืจื ืฉืขืืื ืคืืขืืช ืืืืช ืืืฉ, ืืกืื ืื ืชืขืืืจืช ืืขืืจ ืืืจืฉ ืืืืจืช ืืืื ืืืช. ืืฉืื ืืืื ืืืืืืื ืืืืชืจ:
- ืืงืฆื ืืืืืจื ืฉืืคืฉืจ ืื ืืขืืื ืขื ืืื iptables ืืืืจื ืืืืฉื. ืืชืืืื ื-iptables ืชืืฉืืจ ืืขืชืื ืื ืจืื ืืขืื, ืื ืืงืฆื ืืขืืจืคื ืืื ืื ืืคืืชื.
- ืืฆื ืืขืืจื ืชืื-ืืืืจื ืืืคืขื ืืืืคืขื ืืืจืืจืช ืืืื ืขืืืจ ืื ืืืืืจืื ืืืืฉืื, ืืืืคืฉืจ ืชื ืืขื ืืืคืฉืืช ืฉื ืื ืืช ืืื ืืืฉืงื ืจืฉืช ืื ืืงืืจืืช ืชืขืืืจื ืืชืื ืืืืจ ืืื (ืฆืืืืจื, ืืกืื, ืืืืื, ืคื ืืื ืืื'). ืืื ืืืืืืจ ืืช ืืืชื ืืืืช ืืืฉื ื ืืืื ืืข ืืขืืจืช ืื ืืช ืืชืื ืืืืจ ืืื, ืืชื ืืืื ืืืฉืชืืฉ ืืคืงืืื "ืืืืช ืืฉ-cmd -permanent -zone public -remove-forward".
- ืืืืื ืืงืฉืืจืื ืืชืจืืื ืืชืืืืช (NAT) ืืืขืืจื ืืืฉืคืืช ืืคืจืืืืงืืืื "inet" (ื ืืกืคื ืืขืืจ ืืืฉืคืืืช "ip" ื-"ip6", ืื ืฉืืืืื ืืฆืืจื ืืฉืืคื ืืืืื ืขืืืจ IPv4 ื- IPv6). ืืฉืื ืื ืืืคืฉืจ ืื ื ืืืืคืืจ ืืืคืืืืืืช ืืขืช ืฉืืืืฉ ื- ipset - ืืืงืื ืฉืืืฉื ืขืืชืงืื ืฉื ืขืจืื ipset, ื ืขืฉื ืืขืช ืฉืืืืฉ ืืืื.
- ืคืขืืืช "ืืจืืจืช ืืืืื" ืืืฆืืื ืช ืืคืจืืืจ "--set-target" ืฉืืื ืืขืช ื"ืืื", ืืืืืจ. ืื ืืืืืืืช ืฉืืื ื ื ืืคืืืช ืชืืช ืืืืืื ืืืืืืจืื ืืืืืจ ืืืืกืื ืืืจืืจืช ืืืื. ืืจืืื ืืชืืฆืขืช ืจืง ืขืืืจ ืื ืืช ICMP, ืฉืขืืืื ืืืชืจืืช ืืขืืืจ. ืืื ืืืืืืจ ืืช ืืืชื ืืืืช ืืืฉื ื ืืืืืจ "ืืืืื" ืื ืืืฉ ืืฆืืืืจ, ืืชื ืืืื ืืืฉืชืืฉ ืืืืืื ืืืืื: firewall-cmd โpermanent โnew-policy allowForward firewall-cmd โpermanent โpolicy allowForward โset-target ACCEPT firewall-cmd โpermanent โ policy allowForward โadd-ingress -zone public firewall-cmd โpermanent โpolicy allowForward โadd-egress-zone trusted firewall-cmd โืืขืื ื ืืืืฉ
- ืืืื ืืืช ืขืืืคืืช ืืืืืืช ืืืืฆืขืช ืืขืช ืืื ืืคื ื ืืืฆืืข ืืื "--set-target catch-all", ืืืืืจ. ืืจืืข ืฉืืคื ื ืืืกืคืช ืืืจืืื ืืกืืคืืช, ืืื ืื ืงืื ืืืืื, ืืืื ืขืืืจ ืืืืจืื ืืืฉืชืืฉืื ื---set-target drop|reject|accept.
- ืืกืืืช ICMP ืืื ืืขืช ืจืง ืขื ืื ืืช ื ืื ืกืืช ืืืืืขื ืืช ืืืืจื ืื ืืืื (ืงืื) ืืืื ื ืืฉืคืืขื ืขื ืื ืืช ืืืืคื ืืช ืืื ืืืืจืื (ืืขืืจ).
- ืฉืืจืืช tftp-client, ืฉื ืืขื ืืขืงืื ืืืจ ืืืืืจืื ืขืืืจ ืคืจืืืืงืื TFTP, ืื ืืื ืืฆืืจื ืืืชื ืฉืืืฉื, ืืืกืจ.
- ืืืืฉืง ื"ืืฉืืจ" ืืืฆื ืืฉืืืืฉ, ืื ืฉืืืคืฉืจ ืืืกืคืช ืืืื ืกืื ืื ืื ืืช ืืืื ืื ืืฉืืจืืช. ืืฆืืจื ืืืืฉืง ืื ื ืขืื ืืืืจ ืืืกืคืช ืืืืืืช ืืกื ื ืื ืืช ืื ืืชืืืช ืืืืฆืืืช.
- ื ืืกืฃ ืคืจืืืจ CleanupModulesOnExit, ืืฉืจ ืฉืื ื ื"ืื" ืืืจืืจืช ืืืื. ืืืืฆืขืืช ืคืจืืืจ ืื, ืืชื ืืืื ืืฉืืื ืขื ืคืจืืงืช ืืืืืื ืืงืจื ื ืืืืจ ืืืืื ืืืืช ืืืฉ.
- ืืืชืจ ืืืฉืชืืฉ ื-ipset ืืขืช ืงืืืขืช ืืขืจืืช ืืืขื (ืืขื).
- ื ืืกืคื ืืืืจืืช ืขืืืจ ืฉืืจืืชื WireGuard, Kubernetes ื-netbios-ns.
- ืืืืืข ืืืื ืืฉืืื ืืืืืืืืช ืขืืืจ zsh.
- ืืชืืืื ื-Python 2 ืืืคืกืงื.
- ืจืฉืืืช ืืชืืืช ืืชืงืฆืจื. ืืื ืฉืืืืช ืืฉ ืชืขืืื, ืื ืืกืฃ ืืืืืช ืืื ืืงืก, ื ืืจืฉืืช ืืขืช ืกืคืจืืืช ืืคืืชืื ืืืืืืืช dbus, gobject ื-nftables, ืืืืืืืช ebtables, ipset ื-iptables ืืกืืืืืช ืืืืคืฆืืื ืืืืช. ืืขืฆื ืกืคืจืืืช ืคืืชืื ืืืชืืืฉ ืืืกืจื ืืืชืืืช.
ืืงืืจ: OpenNet.ru