Firewalld 1.2 เบ›เปˆเบญเบเบญเบญเบเบกเบฒ

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝ ั€ะตะปะธะท ะดะธะฝะฐะผะธั‡ะตัะบะธ ัƒะฟั€ะฐะฒะปัะตะผะพะณะพ ะผะตะถัะตั‚ะตะฒะพะณะพ ัะบั€ะฐะฝะฐ firewalld 1.2, ั€ะตะฐะปะธะทะพะฒะฐะฝะฝะพะณะพ ะฒ ั„ะพั€ะผะต ะพะฑะฒัะทะบะธ ะฝะฐะด ะฟะฐะบะตั‚ะฝั‹ะผะธ ั„ะธะปัŒั‚ั€ะฐะผะธ nftables ะธ iptables. Firewalld ะทะฐะฟัƒัะบะฐะตั‚ัั ะฒ ะฒะธะดะต ั„ะพะฝะพะฒะพะณะพ ะฟั€ะพั†ะตััะฐ, ะฟะพะทะฒะพะปััŽั‰ะตะณะพ ะดะธะฝะฐะผะธั‡ะตัะบะธ ะธะทะผะตะฝัั‚ัŒ ะฟั€ะฐะฒะธะปะฐ ะฟะฐะบะตั‚ะฝะพะณะพ ั„ะธะปัŒั‚ั€ะฐ ั‡ะตั€ะตะท D-Bus, ะฑะตะท ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ ะฟะตั€ะตะทะฐะณั€ัƒะทะบะธ ะฟั€ะฐะฒะธะป ะฟะฐะบะตั‚ะฝะพะณะพ ั„ะธะปัŒั‚ั€ะฐ ะธ ะฑะตะท ั€ะฐะทั€ั‹ะฒะฐ ัƒัั‚ะฐะฝะพะฒะปะตะฝะฝั‹ั… ัะพะตะดะธะฝะตะฝะธะน. ะŸั€ะพะตะบั‚ ัƒะถะต ะฟั€ะธะผะตะฝัะตั‚ัั ะฒะพ ะผะฝะพะณะธั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… Linux, ะฒะบะปัŽั‡ะฐั RHEL 7+, Fedora 18+ ะธ SUSE/openSUSE 15+. ะšะพะด firewalld ะฝะฐะฟะธัะฐะฝ ะฝะฐ ัะทั‹ะบะต Python ะธ ั€ะฐัะฟั€ะพัั‚ั€ะฐะฝัะตั‚ัั ะฟะพะด ะปะธั†ะตะฝะทะธะตะน GPLv2.

ะ”ะปั ัƒะฟั€ะฐะฒะปะตะฝะธั ะผะตะถัะตั‚ะตะฒั‹ะผ ัะบั€ะฐะฝะพะผ ะธัะฟะพะปัŒะทัƒะตั‚ัั ัƒั‚ะธะปะธั‚ะฐ firewall-cmd, ะบะพั‚ะพั€ะฐั ะฟั€ะธ ัะพะทะดะฐะฝะธะธ ะฟั€ะฐะฒะธะป ะพั‚ั‚ะฐะปะบะธะฒะฐะตั‚ัั ะฝะต ะพั‚ IP-ะฐะดั€ะตัะพะฒ, ัะตั‚ะตะฒั‹ั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ ะธ ะฝะพะผะตั€ะพะฒ ะฟะพั€ั‚ะพะฒ, ะฐ ะพั‚ ะฝะฐะทะฒะฐะฝะธะน ัะปัƒะถะฑ (ะฝะฐะฟั€ะธะผะตั€, ะดะปั ะพั‚ะบั€ั‹ั‚ะธั ะดะพัั‚ัƒะฟะฐ ะบ SSH ะฝัƒะถะฝะพ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ยซfirewall-cmd โ€”add โ€”service=sshยป, ะดะปั ะทะฐะบั€ั‹ั‚ะธั SSH โ€” ยซfirewall-cmd โ€”remove โ€”service=sshยป). ะ”ะปั ะธะทะผะตะฝะตะฝะธั ะบะพะฝั„ะธะณัƒั€ะฐั†ะธะธ ะผะตะถัะตั‚ะตะฒะพะณะพ ัะบั€ะฐะฝะฐ ั‚ะฐะบะถะต ะผะพะถะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะณั€ะฐั„ะธั‡ะตัะบะธะน ะธะฝั‚ะตั€ั„ะตะนั firewall-config (GTK) ะธ ะฐะฟะฟะปะตั‚ firewall-applet (Qt). ะŸะพะดะดะตั€ะถะบะฐ ัƒะฟั€ะฐะฒะปะตะฝะธั ะผะตะถัะตั‚ะตะฒั‹ะผ ัะบั€ะฐะฝะพะผ ั‡ะตั€ะตะท D-BUS API firewalld ะธะผะตะตั‚ัั ะฒ ั‚ะฐะบะธั… ะฟั€ะพะตะบั‚ะฐั…, ะบะฐะบ NetworkManager, libvirt, podman, docker ะธ fail2ban.

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ•เบปเป‰เบ™เบ•เป:

  • ะ ะตะฐะปะธะทะพะฒะฐะฝั‹ ัะตั€ะฒะธัั‹ snmptls ะธ snmptls-trap ะดะปั ะพะฑั€ะฐะฑะพั‚ะบะธ ะดะพัั‚ัƒะฟะฐ ะบ ะฟั€ะพั‚ะพะบะพะปัƒ SNMP ั‡ะตั€ะตะท ะทะฐั‰ะธั‰ั‘ะฝะฝั‹ะน ะบะฐะฝะฐะป ัะฒัะทะธ.
  • ะ ะตะฐะปะธะทะพะฒะฐะฝ ัะตั€ะฒะธั ั ะฟะพะดะดะตั€ะถะบะพะน ะฟั€ะพั‚ะพะบะพะปะฐ, ะธัะฟะพะปัŒะทัƒะตะผะพะณะพ ะฒ ะดะตั†ะตะฝั‚ั€ะฐะปะธะทะพะฒะฐะฝะฝะพะน ั„ะฐะนะปะพะฒะพะน ัะธัั‚ะตะผะต IPFS.
  • ะ”ะพะฑะฐะฒะปะตะฝั‹ ัะตั€ะฒะธัั‹ ั ะฟะพะดะดะตั€ะถะบะพะน gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, ะฐ ั‚ะฐะบะถะต ะทะฐั‰ะธั‰ั‘ะฝะฝะพะน ะฒะตั€ัะธะธ k8s controller-plane.
  • ะ”ะพะฑะฐะฒะปะตะฝ ะฟะฐั€ะฐะผะตั‚ั€ ยซโ€”log-targetยป.
  • ะ”ะพะฑะฐะฒะปะตะฝ ั€ะตะถะธะผ ะทะฐะฟัƒัะบะฐ failsafe, ะฟะพะทะฒะพะปััŽั‰ะธะน ะฒ ัะปัƒั‡ะฐะต ะฟั€ะพะฑะปะตะผ ั ะทะฐะดะฐะฝะฝั‹ะผะธ ะฟั€ะฐะฒะธะปะฐะผะธ, ะพั‚ะบะฐั‚ะธั‚ัŒัั ะฝะฐ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัŽ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ, ะฝะต ะพัั‚ะฐะฒะปัั ั…ะพัั‚ ะฑะตะท ะทะฐั‰ะธั‚ั‹.
  • ะ”ะปั bash ะพะฑะตัะฟะตั‡ะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ะฐะฒั‚ะพะดะพะฟะพะปะฝะตะฝะธั ะบะพะผะฐะฝะด ะดะปั ั€ะฐะฑะพั‚ั‹ ั ะฟั€ะฐะฒะธะปะฐะผะธ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™