рдлрд╛рдпрд░рд╡реЙрд▓ 1.0 рд░рд┐рд▓реАрдЭ

рдбрд╛рдпрдиреЕрдорд┐рдХрд▓реА рдХрдВрдЯреНрд░реЛрд▓реНрдб рдлрд╛рдпрд░рд╡реЙрд▓ рдлрд╛рдпрд░рд╡реЙрд▓ 1.0 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдЬреЗ nftables рдЖрдгрд┐ iptables рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░реНрд╕рд╡рд░ рд░реЕрдкрд░рдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рдлрд╛рдпрд░рд╡реЙрд▓реНрдб рдПрдХ рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореНрд╣рдгреВрди рдЪрд╛рд▓рддреЗ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдо рд░реАрд▓реЛрдб рди рдХрд░рддрд╛ рдХрд┐рдВрд╡рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рди рдЦрдВрдбрд┐рдд рди рдХрд░рддрд╛ D-Bus рджреНрд╡рд╛рд░реЗ рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдо рдЧрддрд┐рд╢реАрд▓рдкрдгреЗ рдмрджрд▓реВ рджреЗрддреЗ. RHEL 7+, Fedora 18+ рдЖрдгрд┐ SUSE/openSUSE 15+ рд╕рд╣ рдЕрдиреЗрдХ Linux рд╡рд┐рддрд░рдгрд╛рдВрдордзреНрдпреЗ рдкреНрд░рдХрд▓реНрдк рдЖрдзреАрдЪ рд╡рд╛рдкрд░рд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ. рдлрд╛рдпрд░рд╡реЙрд▓реНрдб рдХреЛрдб рдкрд╛рдпрдердирдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рддреЛ GPLv2 рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рдкрд░рд╡рд╛рдирд╛рдХреГрдд рдЖрд╣реЗ.

рдлрд╛рдпрд░рд╡реЙрд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдлрд╛рдпрд░рд╡реЙрд▓-рд╕реАрдПрдордбреА рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ, рдЬреА рдирд┐рдпрдо рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, рдЖрдпрдкреА рдкрддреНрддреЗ, рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрдгрд┐ рдкреЛрд░реНрдЯ рдирдВрдмрд░рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдирд╕реВрди рд╕реЗрд╡рд╛рдВрдЪреНрдпрд╛ рдирд╛рд╡рд╛рдВрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЕрд╕рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдПрд╕рдПрд╕рдПрдЪрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЙрдШрдбрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ SSH рдмрдВрдж рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬfirewall-cmd тАФadd тАФservice=sshтАЭ рдЪрд╛рд▓рд╡рд╛ тАУ тАЬfirewall-cmd тАУremove тАУservice=sshтАЭ). рдлрд╛рдпрд░рд╡реЙрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдмрджрд▓рдгреНрдпрд╛рд╕рд╛рдареА, рдлрд╛рдпрд░рд╡реЙрд▓-рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди (GTK) рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрдгрд┐ рдлрд╛рдпрд░рд╡реЙрд▓-рдНрдкрд▓реЗрдЯ (Qt) рдНрдкрд▓реЗрдЯ рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. D-BUS API firewalld рджреНрд╡рд╛рд░реЗ рдлрд╛рдпрд░рд╡реЙрд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдиреЗрдЯрд╡рд░реНрдХ рдореЕрдиреЗрдЬрд░, libvirt, podman, docker рдЖрдгрд┐ fail2ban рд╕рд╛рд░рдЦреНрдпрд╛ рдкреНрд░рдХрд▓реНрдкрд╛рдВрдордзреНрдпреЗ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ.

рдЖрд╡реГрддреНрддреА рдХреНрд░рдорд╛рдВрдХрд╛рдордзреНрдпреЗ рдПрдХ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдмрджрд▓ рдмрджрд▓рд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ рдЬреЗ рдмреЕрдХрд╡рд░реНрдб рд╕реБрд╕рдВрдЧрддрддрд╛ рдЦрдВрдбрд┐рдд рдХрд░рддреЗ рдЖрдгрд┐ рдЭреЛрдирд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рдЪреЗ рд╡рд░реНрддрди рдмрджрд▓рддреЗ. рдЭреЛрдирдордзреНрдпреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗрд▓реЗ рд╕рд░реНрд╡ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдЖрддрд╛ рдлрдХреНрдд рд╣реЛрд╕реНрдЯрд▓рд╛ рд╕рдВрдмреЛрдзрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЯреНрд░реЕрдлрд┐рдХрд╡рд░ рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЬреНрдпрд╛рд╡рд░ рдлрд╛рдпрд░рд╡реЙрд▓реНрдб рдЪрд╛рд▓рдд рдЖрд╣реЗ рдЖрдгрд┐ рдЯреНрд░рд╛рдВрдЭрд┐рдЯ рдЯреНрд░реЕрдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдзреЛрд░рдгреЗ рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╕рд░реНрд╡рд╛рдд рд▓рдХреНрд╖рдгреАрдп рдмрджрд▓:

  • рдмреЕрдХрдПрдВрдб рдЬреНрдпрд╛рдиреЗ рддреНрдпрд╛рд╕ iptables рд╡рд░ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реА рддреА рдЕрдкреНрд░рдЪрд▓рд┐рдд рдШреЛрд╖рд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. iptables рд╕рд╛рдареА рд╕рдорд░реНрдерди рдирдЬреАрдХрдЪреНрдпрд╛ рднрд╡рд┐рд╖реНрдпрд╛рд╕рд╛рдареА рд░рд╛рдЦрд▓реЗ рдЬрд╛рдИрд▓, рдкрд░рдВрддреБ рд╣реЗ рдмреЕрдХрдПрдВрдб рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА.
  • рдЗрдВрдЯреНрд░рд╛-рдЭреЛрди-рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдореЛрдб рд╕рд░реНрд╡ рдирд╡реАрди рдЭреЛрдирд╕рд╛рдареА рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдЖрдгрд┐ рд╕рдХреНрд░рд┐рдп рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд┐рдВрд╡рд╛ рдПрдХрд╛ рдЭреЛрдирдордзреАрд▓ рд░рд╣рджрд╛рд░реА рд╕реНрд░реЛрддрд╛рдВрдордзреНрдпреЗ рдкреЕрдХреЗрдЯреНрд╕рдЪреА рдореБрдХреНрдд рд╣рд╛рд▓рдЪрд╛рд▓ рд╣реЛрдК рд╢рдХрддреЗ (рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ, рдмреНрд▓реЙрдХ, рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп, рдЕрдВрддрд░реНрдЧрдд, рдЗ.). рдЬреБрдиреЗ рд╡рд░реНрддрди рдкрд░рдд рдЖрдгрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдкреЕрдХреЗрдЯреНрд╕ рдПрдХрд╛ рдЭреЛрдирдордзреНрдпреЗ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА тАЬfirewall-cmd тАУpermanent тАУzone public тАУremove-forwardтАЭ рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛.
  • рдЕреЕрдбреНрд░реЗрд╕ рдЯреНрд░рд╛рдиреНрд╕рд▓реЗрд╢рдирд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд┐рдпрдо (NAT) "рдЗрдиреЗрдЯ" рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдлреЕрдорд┐рд▓реАрдордзреНрдпреЗ рд╣рд▓рд╡рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд (рдкреВрд░реНрд╡реА "ip" рдЖрдгрд┐ "ip6" рдлреЕрдорд┐рд▓реАрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рд╣реЛрддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ IPv4 рдЖрдгрд┐ IPv6 рд╕рд╛рдареА рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдирд┐рдпрдорд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА). рдмрджрд▓рд╛рдореБрд│реЗ рдЖрдореНрд╣рд╛рд▓рд╛ ipset рд╡рд╛рдкрд░рддрд╛рдирд╛ рдбреБрдкреНрд▓рд┐рдХреЗрдЯреНрд╕рдкрд╛рд╕реВрди рдореБрдХреНрдд рд╣реЛрдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рдорд┐рд│рд╛рд▓реА - ipset рдиреЛрдВрджреАрдВрдЪреНрдпрд╛ рддреАрди рдкреНрд░рддреАрдВрдРрд╡рдЬреА, рдЖрддрд╛ рдПрдХ рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ.
  • "--рд╕реЗрдЯ-рд▓рдХреНрд╖реНрдп" рдкреЕрд░рд╛рдореАрдЯрд░рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реА "рдбреАрдлреЙрд▓реНрдЯ" рдХреНрд░рд┐рдпрд╛ рдЖрддрд╛ "рдирд╛рдХрд╛рд░рдгреЗ" рдЪреНрдпрд╛ рд╕рдорддреБрд▓реНрдп рдЖрд╣реЗ, рдЙрджрд╛. рдЭреЛрдирдордзреНрдпреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдирд┐рдпрдорд╛рдВрдд рди рдпреЗрдгрд╛рд░реА рд╕рд░реНрд╡ рдкреЕрдХреЗрдЯреНрд╕ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдмреНрд▓реЙрдХ рдХреЗрд▓реА рдЬрд╛рддреАрд▓. рдЕрдкрд╡рд╛рдж рдлрдХреНрдд ICMP рдкреЕрдХреЗрдЯрд╕рд╛рдареА рдЖрд╣реЗ, рдЬреНрдпрд╛рдВрдирд╛ рдЕрджреНрдпрд╛рдк рдкрд░рд╡рд╛рдирдЧреА рдЖрд╣реЗ. рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХрд░рд┐рддреНрдпрд╛ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп "рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп" рдЭреЛрдирд╕рд╛рдареА рдЬреБрдиреЗ рд╡рд░реНрддрди рдкрд░рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдЦрд╛рд▓реАрд▓ рдирд┐рдпрдо рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛: firewall-cmd тАФpermanent тАФnew-policy allowForward firewall-cmd тАФpermanent тАФpolicy allowForward тАФрд╕реЗрдЯ-рд▓рдХреНрд╖реНрдп рд╕реНрд╡реАрдХрд╛рд░рд╛ firewall-cmd тАФрд╕реНрдерд╛рдпреА тАФ рдзреЛрд░рдг рдкрд░рд╡рд╛рдирдЧреА рдлреЙрд░рд╡рд░реНрдб тАФрдЬреЛрдб-рдЗрдирдЧреНрд░реЗрд╕-рдЭреЛрди рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдлрд╛рдпрд░рд╡реЙрд▓-рд╕реАрдПрдордбреА тАФрдХрд╛рдпрдо тАФрдкреЙрд▓рд┐рд╕реА рдЕрдиреБрдорддреА рдлреЙрд░рд╡рд░реНрдб тАФрдЬреЛрдб-рдПрдЧреНрд░реЗрд╕-рдЭреЛрди рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдлрд╛рдпрд░рд╡реЙрд▓-рд╕реАрдПрдордбреА тАФрд░реАрд▓реЛрдб
  • рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдзреЛрд░рдгреЗ рдЖрддрд╛ тАЬ--рд╕реЗрдЯ-рд▓рдХреНрд╖реНрдп рдХреЕрдЪ-рдСрд▓тАЭ рдирд┐рдпрдо рдЕрдВрдорд▓рд╛рдд рдпреЗрдгреНрдпрд╛рдкреВрд░реНрд╡реА рд▓рдЧреЗрдЪ рдЕрдВрдорд▓рд╛рдд рдЖрдгрд▓реА рдЬрд╛рддрд╛рдд, рдЙрджрд╛. рдЕрдВрддрд┐рдо рдбреНрд░реЙрдк рдЬреЛрдбрдгреНрдпрд╛рдкреВрд░реНрд╡реАрдЪреНрдпрд╛ рдХреНрд╖рдгреА, тАЬ--рд╕реЗрдЯ-рд▓рдХреНрд╖реНрдп рдбреНрд░реЙрдк|рдирд╛рдХрд╛рд░|рд╕реНрд╡реАрдХрд╛рд░тАЭ рд╡рд╛рдкрд░рдгрд╛рд░реНтАНрдпрд╛ рдЭреЛрдирд╕рд╣ рдирд┐рдпрдо рдирд╛рдХрд╛рд░рдгреЗ рдХрд┐рдВрд╡рд╛ рд╕реНрд╡реАрдХрд╛рд░рдгреЗ.
  • ICMP рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреЗ рдЖрддрд╛ рдлрдХреНрдд рд╡рд░реНрддрдорд╛рди рд╣реЛрд╕реНрдЯ (рдЗрдирдкреБрдЯ) рд▓рд╛ рд╕рдВрдмреЛрдзрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЗрдирдХрдорд┐рдВрдЧ рдкреЕрдХреЗрдЯреНрд╕рд╡рд░ рд▓рд╛рдЧреВ рд╣реЛрддреЗ рдЖрдгрд┐ рдЭреЛрди (рдлреЙрд░рд╡рд░реНрдб) рджрд░рдореНрдпрд╛рди рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдкреЕрдХреЗрдЯреНрд╕рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рдд рдирд╛рд╣реА.
  • tftp-рдХреНрд▓рд╛рдпрдВрдЯ рд╕реЗрд╡рд╛, TFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реЕрдХ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реА, рдкрд░рдВрддреБ рдирд┐рд░реБрдкрдпреЛрдЧреА рд╕реНрд╡рд░реВрдкрд╛рдд рд╣реЛрддреА, рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ.
  • "рдбрд╛рдпрд░реЗрдХреНрдЯ" рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рдкрд╕рдВрдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддрдпрд╛рд░ рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдо рдереЗрдЯ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдЖрдгрд┐ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реНрдпрд╛рдирдВрддрд░ рдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реАрд╢реА рдЭрд╛рд▓реА.
  • CleanupModulesOnExit рдкреЕрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд▓реЗ, рдЬреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ "рдирд╛рд╣реА" рдордзреНрдпреЗ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ. рдпрд╛ рдкреЕрд░рд╛рдореАрдЯрд░рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рдлрд╛рдпрд░рд╡реЙрд▓реНрдб рдмрдВрдж рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рддреБрдореНрд╣реА рдХрд░реНрдирд▓ рдореЙрдбреНрдпреВрд▓реНрд╕рдЪреЗ рдЕрдирд▓реЛрдбрд┐рдВрдЧ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░реВ рд╢рдХрддрд╛.
  • рд▓рдХреНрд╖реНрдп рдкреНрд░рдгрд╛рд▓реА (рдЧрдВрддрд╡реНрдп) рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛рдирд╛ ipset рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рдЖрд╣реЗ.
  • WireGuard, Kubernetes рдЖрдгрд┐ netbios-ns рд╕реЗрд╡рд╛рдВрд╕рд╛рдареА рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЬреЛрдбрд▓реНрдпрд╛.
  • zsh рд╕рд╛рдареА рд╕реНрд╡рдпрдВрдкреВрд░реНрдгрддрд╛ рдирд┐рдпрдо рд▓рд╛рдЧреВ рдХреЗрд▓реЗ.
  • Python 2 рд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕реЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡рд╛рдВрдЪреА рдпрд╛рджреА рд▓рд╣рд╛рди рдХреЗрд▓реА рдЖрд╣реЗ. Firewalld рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, Linux рдХрд░реНрдирд▓ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЖрддрд╛ рдлрдХреНрдд python рд▓рд╛рдпрдмреНрд░рд░реА dbus, gobject рдЖрдгрд┐ nftables рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд, рдЖрдгрд┐ ebtables, ipset рдЖрдгрд┐ iptables рдкреЕрдХреЗрдЬреЗрд╕ рдкрд░реНрдпрд╛рдпреА рдореНрд╣рдгреВрди рд╡рд░реНрдЧреАрдХреГрдд рдЖрд╣реЗрдд. рдкрд╛рдпрдерди рд▓рд╛рдпрдмреНрд░рд░реА рдбреЗрдХреЛрд░реЗрдЯрд░ рдЖрдгрд┐ рд╕реНрд▓рд┐рдк рдЕрд╡рд▓рдВрдмрд┐рддрд╛рдВрдордзреВрди рдХрд╛рдврд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛