ะะฟัะฑะปะธะบะพะฒะฐะฝ ัะตะปะธะท ะดะธะฝะฐะผะธัะตัะบะธ ัะฟัะฐะฒะปัะตะผะพะณะพ ะผะตะถัะตัะตะฒะพะณะพ ัะบัะฐะฝะฐ firewalld 1.2, ัะตะฐะปะธะทะพะฒะฐะฝะฝะพะณะพ ะฒ ัะพัะผะต ะพะฑะฒัะทะบะธ ะฝะฐะด ะฟะฐะบะตัะฝัะผะธ ัะธะปัััะฐะผะธ nftables ะธ iptables. Firewalld ะทะฐะฟััะบะฐะตััั ะฒ ะฒะธะดะต ัะพะฝะพะฒะพะณะพ ะฟัะพัะตััะฐ, ะฟะพะทะฒะพะปัััะตะณะพ ะดะธะฝะฐะผะธัะตัะบะธ ะธะทะผะตะฝััั ะฟัะฐะฒะธะปะฐ ะฟะฐะบะตัะฝะพะณะพ ัะธะปัััะฐ ัะตัะตะท D-Bus, ะฑะตะท ะฝะตะพะฑั ะพะดะธะผะพััะธ ะฟะตัะตะทะฐะณััะทะบะธ ะฟัะฐะฒะธะป ะฟะฐะบะตัะฝะพะณะพ ัะธะปัััะฐ ะธ ะฑะตะท ัะฐะทััะฒะฐ ัััะฐะฝะพะฒะปะตะฝะฝัั ัะพะตะดะธะฝะตะฝะธะน. ะัะพะตะบั ัะถะต ะฟัะธะผะตะฝัะตััั ะฒะพ ะผะฝะพะณะธั ะดะธัััะธะฑััะธะฒะฐั Linux, ะฒะบะปััะฐั RHEL 7+, Fedora 18+ ะธ SUSE/openSUSE 15+. ะะพะด firewalld ะฝะฐะฟะธัะฐะฝ ะฝะฐ ัะทัะบะต Python ะธ ัะฐัะฟัะพัััะฐะฝัะตััั ะฟะพะด ะปะธัะตะฝะทะธะตะน GPLv2.
เดซเดฏเตผเดตเดพเตพ เดฎเดพเดจเตเดเตเดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, เดซเดฏเตผเดตเดพเตพ-เดธเดฟเดเดเดกเดฟ เดฏเตเดเตเดเดฟเดฒเดฟเดฑเตเดฑเดฟ เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต, เดเดคเต เดจเดฟเดฏเดฎเดเตเดเตพ เดธเตเดทเตเดเดฟเดเตเดเตเดฎเตเดชเตเตพ, เดเดชเดฟ เดตเดฟเดฒเดพเดธเดเตเดเตพ, เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตเดเตพ, เดชเตเตผเดเตเดเต เดจเดฎเตเดชเดฑเตเดเตพ เดเดจเตเดจเดฟเดตเดฏเต เด เดเดฟเดธเตเดฅเดพเดจเดฎเดพเดเตเดเดฟเดฏเดฒเตเดฒ, เดฎเดฑเดฟเดเตเดเต เดธเตเดตเดจเดเตเดเดณเตเดเต เดชเตเดฐเตเดเดณเต เด เดเดฟเดธเตเดฅเดพเดจเดฎเดพเดเตเดเดฟเดฏเตเดณเตเดณเดคเดพเดฃเต (เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดเดธเตเดเดธเตโเดเดเตเดเต เดเดเตโเดธเดธเต เดคเตเดฑเดเตเดเตเดจเตเดจเดคเดฟเดจเต เดจเดฟเดเตเดเตพ เดเตเดฏเตเดฏเตเดฃเตเดเดคเต SSH เด เดเดฏเตเดเตเดเตเดจเตเดจเดคเดฟเดจเต "firewall-cmd -add -service= ssh" เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเดเตเดเตเด - "firewall-cmd -remove -service=ssh"). เดซเดฏเตผเดตเดพเตพ เดเตเตบเดซเดฟเดเดฑเตเดทเตป เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเต, เดซเดฏเตผเดตเดพเตพ-เดเตเตบเดซเดฟเดเดฑเตเดทเตป (เดเดฟเดเดฟเดเต) เดเตเดฐเดพเดซเดฟเดเตเดเตฝ เดเดจเตเดฑเตผเดซเตเดธเตเด เดซเดฏเตผเดตเดพเตพ-เดเดชเตเดฒเตเดฑเตเดฑเต (เดเตเดฏเตเดเดฟ) เดเดชเตโเดฒเตเดฑเตเดฑเตเด เดเดชเดฏเตเดเดฟเดเตเดเดพเด. D-BUS API เดซเดฏเตผเดตเดพเตพเดกเต เดตเดดเดฟเดฏเตเดณเตเดณ เดซเดฏเตผเดตเดพเตพ เดฎเดพเดจเตเดเตเดฎเตเดจเตเดฑเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ NetworkManager, libvirt, podman, docker, fail2ban เดคเตเดเดเตเดเดฟเดฏ เดชเตเดฐเตเดเดเตเดเตเดเดณเดฟเตฝ เดฒเดญเตเดฏเดฎเดพเดฃเต.
เดชเตเดฐเดงเดพเดจ เดฎเดพเดฑเตเดฑเดเตเดเตพ:
- ะ ะตะฐะปะธะทะพะฒะฐะฝั ัะตัะฒะธัั snmptls ะธ snmptls-trap ะดะปั ะพะฑัะฐะฑะพัะบะธ ะดะพัััะฟะฐ ะบ ะฟัะพัะพะบะพะปั SNMP ัะตัะตะท ะทะฐัะธััะฝะฝัะน ะบะฐะฝะฐะป ัะฒัะทะธ.
- ะ ะตะฐะปะธะทะพะฒะฐะฝ ัะตัะฒะธั ั ะฟะพะดะดะตัะถะบะพะน ะฟัะพัะพะบะพะปะฐ, ะธัะฟะพะปัะทัะตะผะพะณะพ ะฒ ะดะตัะตะฝััะฐะปะธะทะพะฒะฐะฝะฝะพะน ัะฐะนะปะพะฒะพะน ัะธััะตะผะต IPFS.
- ะะพะฑะฐะฒะปะตะฝั ัะตัะฒะธัั ั ะฟะพะดะดะตัะถะบะพะน gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, ะฐ ัะฐะบะถะต ะทะฐัะธััะฝะฝะพะน ะฒะตััะธะธ k8s controller-plane.
- ะะพะฑะฐะฒะปะตะฝ ะฟะฐัะฐะผะตัั ยซโlog-targetยป.
- ะะพะฑะฐะฒะปะตะฝ ัะตะถะธะผ ะทะฐะฟััะบะฐ failsafe, ะฟะพะทะฒะพะปัััะธะน ะฒ ัะปััะฐะต ะฟัะพะฑะปะตะผ ั ะทะฐะดะฐะฝะฝัะผะธ ะฟัะฐะฒะธะปะฐะผะธ, ะพัะบะฐัะธัััั ะฝะฐ ะบะพะฝัะธะณััะฐัะธั ะฟะพ ัะผะพะปัะฐะฝะธั, ะฝะต ะพััะฐะฒะปัั ั ะพัั ะฑะตะท ะทะฐัะธัั.
- ะะปั bash ะพะฑะตัะฟะตัะตะฝะฐ ะฟะพะดะดะตัะถะบะฐ ะฐะฒัะพะดะพะฟะพะปะฝะตะฝะธั ะบะพะผะฐะฝะด ะดะปั ัะฐะฑะพัั ั ะฟัะฐะฒะธะปะฐะผะธ.
เด เดตเดฒเดเดฌเด: opennet.ru