ืฉืืจืืจื ืฉื ืืืืช ืืืฉ 2.1 ืื ืฉืืืช ืืื ืืืช ืฉื ืืืืช ืืืฉ, ืืืืืฉืืช ืืฆืืจื ืฉื ืืขืืคืช ืขื ืืกื ื ื ืื ืืช nftables ื- iptables, ืฉืืืจืจื. Firewalld ืคืืขื ืืชืืืื ืจืงืข ืืืืคืฉืจ ืื ืืฉื ืืช ืืืืคื ืืื ืื ืืืื ืกืื ืื ืื ืืช ืืืืฆืขืืช D-Bus ืืืื ืืืขืื ืืืืฉ ืืช ืืืื ืืกื ื ืืื ืืช ืื ืืฉืืืจ ืืืืืจืื ืฉื ืืฆืจื. ืืคืจืืืงื ืืืจ ื ืืฆื ืืฉืืืืฉ ืืืคืฆืืช ืืื ืืงืก ืจืืืช, ืืืื RHEL 7+, Fedora 18+ ื-SUSE/openSUSE 15+. ืงืื ืืืืช ืืืฉ ืืชืื ื-Python ืืืื ืืืจืฉื ืชืืช ืจืืฉืืื GPLv2.
ืื ืืืื ืืืืช ืืืฉ, ื ืขืฉื ืฉืืืืฉ ืืืื ืืฉืืจืืช Firewall-cmd, ืืฉืจ, ืืขืช ืืฆืืจืช ืืืืื, ืืืืกืก ืื ืขื ืืชืืืืช IP, ืืืฉืงื ืจืฉืช ืืืกืคืจื ืืฆืืืืช, ืืื ืขื ืฉืืืช ืืฉืืจืืชืื (ืืืืืื, ืืื ืืคืชืื ืืืฉื ื-SSH ืืชื ืฆืจืื ืืคืขื ืืช "firewall-cmd โadd โservice= ssh", ืืื ืืกืืืจ ืืช SSH - "firewall-cmd -remove -service=ssh"). ืืื ืืฉื ืืช ืืช ืชืฆืืจืช ืืืืช ืืืฉ, ื ืืชื ืืืฉืชืืฉ ืื ืืืืฉืง ืืืจืคื ืฉื ืืืืช ืืืฉ (GTK) ืืืืืฉืืืื ืืืืช ืืืฉ (Qt). ืชืืืื ืื ืืืื ืืืืช ืืฉ ืืืืฆืขืืช ืืืืช ืืืฉ ืฉื D-BUS API ืืืื ื ืืคืจืืืงืืื ืืืื NetworkManager, libvirt, podman, docker ื-fail2ban.
ืฉืื ืืืื ืืจืืืืื:
- ื ืืกืฃ ืฉืืจืืช ืืฉืืืืฉ ื-DNS ืขื ืคืจืืืืงืื QUIC (DNS ืขื QUIC, DoQ, RFC 9250).
- ื ืืกืคื ืชืืืื ืขืืืจ ืกืืื ืืืืขืืช ICMPv6 MLD (ืืืืื ืืืืื ืื ืืจืืื ืฉืืืืจืื).
- ื ืืกืคื ืืคืฉืจืืช ReloadPolicy ืืงืืืฅ ืืชืฆืืจื firewalld.conf.
- ื ืืกืฃ ืฉืืจืืช ืืงืืืช ืืงืฉืืช SMTP ืฉื ืืงืื ืืืฆืืืช TCP 587 (ืฉืืืืช ืืืืจ).
- ื ืืกืฃ ืฉืืจืืช ืืชืืืื ื-ALVR (ืืืจืืช ืืฉืืงื VR ืืืืฉื ืืืืฉืืจืื ื ืืืืื ืืืืฆืขืืช Wi-Fi).
- ืฉืืจืืช ื ืืกืฃ ืืชืืืื ื-VRRP (ืคืจืืืืงืื ืืชืืจืืช ืฉื ื ืชื ืืืจืืืืื).
ืืงืืจ: OpenNet.ru