ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ 2.1

ОбјавСно Π΅ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ 2.1, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° Π½Π°Π΄ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ nftables ΠΈ iptables. Firewalld Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ процСс Π²ΠΎ Π·Π°Π΄Π½ΠΈΠ½Π° ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΈ Π΄Π° Π³ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΏΡ€Π΅ΠΊΡƒ D-Bus Π±Π΅Π· Π΄Π° ΠΌΠΎΡ€Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π΄Π° Π³ΠΈ Π²Ρ‡ΠΈΡ‚Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‚Π΅ воспоставСнитС врски. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ вСќС сС користи Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ дистрибуции Π½Π° Linux, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΈ RHEL 7+, Fedora 18+ ΠΈ SUSE/openSUSE 15+. ΠšΠΎΠ΄ΠΎΡ‚ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π΅ напишан Π²ΠΎ Python ΠΈ Π΅ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈΡ€Π°Π½ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° GPLv2.

Π—Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, сС користи Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° firewall-cmd, која, ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π½Π΅ сС заснова Π½Π° IP адрСси, ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚ΠΈ, Ρ‚ΡƒΠΊΡƒ Π½Π° имиња Π½Π° услуги (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΄Π° ΠΎΡ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ пристап Π΄ΠΎ SSH, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°Ρ˜Ρ‚Π΅ β€žfirewall-cmd β€”add β€”service= sshβ€œ, Π·Π° Π΄Π° Π³ΠΎ Π·Π°Ρ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ SSH – β€žfirewall-cmd –remove –service=sshβ€œ). Π—Π° Π΄Π° ја ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄, ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат ΠΈ Π³Ρ€Π°Ρ„ΠΈΡ‡ΠΊΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ firewall-config (GTK) ΠΈ Π°ΠΏΠ»Π΅Ρ‚ΠΎΡ‚ firewall-applet (Qt). ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ ΠΏΡ€Π΅ΠΊΡƒ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ Π½Π° D-BUS API Π΅ достапна Π²ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС NetworkManager, libvirt, podman, docker ΠΈ fail2ban.

ΠšΠ»ΡƒΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ услуга Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ DNS ΠΏΡ€Π΅ΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ QUIC (DNS ΠΏΡ€Π΅ΠΊΡƒ QUIC, DoQ, RFC 9250).
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Ρ‚ΠΈΠΏΠΎΠ²ΠΈ ΠΏΠΎΡ€Π°ΠΊΠΈ ICMPv6 MLD (Multicast Liner Discovery).
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° ReloadPolicy Π²ΠΎ конфигурациската Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° firewalld.conf.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ услуга Π·Π° ΠΏΡ€ΠΈΠΌΠ°ΡšΠ΅ SMTP Π±Π°Ρ€Π°ΡšΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Π½Π° TCP ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 587 (ΠΏΠΎΡˆΡ‚Π° ΠΏΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅).
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ услуга Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π½Π° ALVR (ΡΡ‚Ρ€ΠΈΠΌΡƒΠ²Π°ΡšΠ΅ VR ΠΈΠ³Ρ€ΠΈ ΠΎΠ΄ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ Π½Π° прСносни ΡƒΡ€Π΅Π΄ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Wi-Fi).
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ услуга Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π½Π° VRRP (ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° вишок Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ Ρ€ΡƒΡ‚Π΅Ρ€).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€