เดซเดฏเตผเดตเดพเตพเดกเต 1.2 เดฑเดฟเดฒเต€เดธเต

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝ ั€ะตะปะธะท ะดะธะฝะฐะผะธั‡ะตัะบะธ ัƒะฟั€ะฐะฒะปัะตะผะพะณะพ ะผะตะถัะตั‚ะตะฒะพะณะพ ัะบั€ะฐะฝะฐ firewalld 1.2, ั€ะตะฐะปะธะทะพะฒะฐะฝะฝะพะณะพ ะฒ ั„ะพั€ะผะต ะพะฑะฒัะทะบะธ ะฝะฐะด ะฟะฐะบะตั‚ะฝั‹ะผะธ ั„ะธะปัŒั‚ั€ะฐะผะธ nftables ะธ iptables. Firewalld ะทะฐะฟัƒัะบะฐะตั‚ัั ะฒ ะฒะธะดะต ั„ะพะฝะพะฒะพะณะพ ะฟั€ะพั†ะตััะฐ, ะฟะพะทะฒะพะปััŽั‰ะตะณะพ ะดะธะฝะฐะผะธั‡ะตัะบะธ ะธะทะผะตะฝัั‚ัŒ ะฟั€ะฐะฒะธะปะฐ ะฟะฐะบะตั‚ะฝะพะณะพ ั„ะธะปัŒั‚ั€ะฐ ั‡ะตั€ะตะท D-Bus, ะฑะตะท ะฝะตะพะฑั…ะพะดะธะผะพัั‚ะธ ะฟะตั€ะตะทะฐะณั€ัƒะทะบะธ ะฟั€ะฐะฒะธะป ะฟะฐะบะตั‚ะฝะพะณะพ ั„ะธะปัŒั‚ั€ะฐ ะธ ะฑะตะท ั€ะฐะทั€ั‹ะฒะฐ ัƒัั‚ะฐะฝะพะฒะปะตะฝะฝั‹ั… ัะพะตะดะธะฝะตะฝะธะน. ะŸั€ะพะตะบั‚ ัƒะถะต ะฟั€ะธะผะตะฝัะตั‚ัั ะฒะพ ะผะฝะพะณะธั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… Linux, ะฒะบะปัŽั‡ะฐั RHEL 7+, Fedora 18+ ะธ SUSE/openSUSE 15+. ะšะพะด firewalld ะฝะฐะฟะธัะฐะฝ ะฝะฐ ัะทั‹ะบะต Python ะธ ั€ะฐัะฟั€ะพัั‚ั€ะฐะฝัะตั‚ัั ะฟะพะด ะปะธั†ะตะฝะทะธะตะน GPLv2.

เดซเดฏเตผเดตเดพเตพ เดฎเดพเดจเต‡เดœเตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, เดซเดฏเตผเดตเดพเตพ-เดธเดฟเดŽเด‚เดกเดฟ เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดคเต เดจเดฟเดฏเดฎเด™เตเด™เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เดเดชเดฟ เดตเดฟเดฒเดพเดธเด™เตเด™เตพ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ, เดชเต‹เตผเดŸเตเดŸเต เดจเดฎเตเดชเดฑเตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเดฒเตเดฒ, เดฎเดฑเดฟเดšเตเดšเต เดธเต‡เดตเดจเด™เตเด™เดณเตเดŸเต† เดชเต‡เดฐเตเด•เดณเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณเดคเดพเดฃเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดŽเดธเตเดŽเดธเตโ€ŒเดŽเดšเตเดšเต เด†เด•เตโ€Œเดธเดธเต เดคเตเดฑเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดจเดฟเด™เตเด™เตพ เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเต SSH เด…เดŸเดฏเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต "firewall-cmd -add -service= ssh" เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเด• - "firewall-cmd -remove -service=ssh"). เดซเดฏเตผเดตเดพเตพ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเดฟเดจเต, เดซเดฏเตผเดตเดพเตพ-เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป (เดœเดฟเดŸเดฟเด•เต†) เด—เตเดฐเดพเดซเดฟเด•เตเด•เตฝ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด‚ เดซเดฏเตผเดตเดพเตพ-เด†เดชเตเดฒเต†เดฑเตเดฑเต (เด•เตเดฏเตเดŸเดฟ) เด†เดชเตโ€Œเดฒเต†เดฑเตเดฑเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚. D-BUS API เดซเดฏเตผเดตเดพเตพเดกเต เดตเดดเดฟเดฏเตเดณเตเดณ เดซเดฏเตผเดตเดพเตพ เดฎเดพเดจเต‡เดœเตเดฎเต†เดจเตเดฑเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ NetworkManager, libvirt, podman, docker, fail2ban เดคเตเดŸเด™เตเด™เดฟเดฏ เดชเตเดฐเต‹เดœเด•เตเดŸเตเด•เดณเดฟเตฝ เดฒเดญเตเดฏเดฎเดพเดฃเต.

เดชเตเดฐเดงเดพเดจ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:

  • ะ ะตะฐะปะธะทะพะฒะฐะฝั‹ ัะตั€ะฒะธัั‹ snmptls ะธ snmptls-trap ะดะปั ะพะฑั€ะฐะฑะพั‚ะบะธ ะดะพัั‚ัƒะฟะฐ ะบ ะฟั€ะพั‚ะพะบะพะปัƒ SNMP ั‡ะตั€ะตะท ะทะฐั‰ะธั‰ั‘ะฝะฝั‹ะน ะบะฐะฝะฐะป ัะฒัะทะธ.
  • ะ ะตะฐะปะธะทะพะฒะฐะฝ ัะตั€ะฒะธั ั ะฟะพะดะดะตั€ะถะบะพะน ะฟั€ะพั‚ะพะบะพะปะฐ, ะธัะฟะพะปัŒะทัƒะตะผะพะณะพ ะฒ ะดะตั†ะตะฝั‚ั€ะฐะปะธะทะพะฒะฐะฝะฝะพะน ั„ะฐะนะปะพะฒะพะน ัะธัั‚ะตะผะต IPFS.
  • ะ”ะพะฑะฐะฒะปะตะฝั‹ ัะตั€ะฒะธัั‹ ั ะฟะพะดะดะตั€ะถะบะพะน gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, ะฐ ั‚ะฐะบะถะต ะทะฐั‰ะธั‰ั‘ะฝะฝะพะน ะฒะตั€ัะธะธ k8s controller-plane.
  • ะ”ะพะฑะฐะฒะปะตะฝ ะฟะฐั€ะฐะผะตั‚ั€ ยซโ€”log-targetยป.
  • ะ”ะพะฑะฐะฒะปะตะฝ ั€ะตะถะธะผ ะทะฐะฟัƒัะบะฐ failsafe, ะฟะพะทะฒะพะปััŽั‰ะธะน ะฒ ัะปัƒั‡ะฐะต ะฟั€ะพะฑะปะตะผ ั ะทะฐะดะฐะฝะฝั‹ะผะธ ะฟั€ะฐะฒะธะปะฐะผะธ, ะพั‚ะบะฐั‚ะธั‚ัŒัั ะฝะฐ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธัŽ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ, ะฝะต ะพัั‚ะฐะฒะปัั ั…ะพัั‚ ะฑะตะท ะทะฐั‰ะธั‚ั‹.
  • ะ”ะปั bash ะพะฑะตัะฟะตั‡ะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ะฐะฒั‚ะพะดะพะฟะพะปะฝะตะฝะธั ะบะพะผะฐะฝะด ะดะปั ั€ะฐะฑะพั‚ั‹ ั ะฟั€ะฐะฒะธะปะฐะผะธ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•