De release van de dynamisch beheerde firewall firewalld 2.5.0 is vastgesteld, geïmplementeerd als een wrapper bovenop de pakketfilters nftables en iptables. Firewalld draait als een achtergrondproces dat het dynamisch wijzigen van de pakketfilterregels via D-Bus mogelijk maakt, zonder dat het nodig is om de pakketfilterregels opnieuw op te starten of bestaande verbindingen te verbreken. Het project wordt al in veel Linux-distributies toegepast, waaronder RHEL 7+, Fedora 18+ en SUSE/openSUSE 15+. De code van firewalld is geschreven in Python en wordt verspreid onder de GPLv2-licentie.
Voor het beheer van de firewall wordt de utility firewall-cmd gebruikt, die bij het creëren van regels niet op IP-adressen, netwerkinterfaces en poortnummers, maar op de namen van services is gebaseerd (bijvoorbeeld om toegang tot SSH te openen, moet je "firewall-cmd --add --service=ssh" uitvoeren, en om SSH te sluiten "firewall-cmd --remove --service=ssh"). Voor het wijzigen van de firewallconfiguratie kan ook de grafische interface firewall-config (GTK) en de applet firewall-applet (Qt) worden gebruikt. Ondersteuning voor firewallbeheer via de D-BUS API van firewalld is aanwezig in projecten zoals NetworkManager, libvirt, podman, docker en fail2ban.
Belangrijkste wijzigingen:
- In de grafische interface firewall-config is ondersteuning voor automatische omschakeling naar een donker thema in GNOME geïmplementeerd.
- Wijzigingen in de configuratie worden in de logs vastgelegd.
- Een service solr is toegevoegd voor de gelijknamige zoekmachine, gebaseerd op Apache Lucene (TCP-poort 8983).
- Timeouts bij het verwerken van filterregels zijn geïmplementeerd, en het is toegestaan om time-outs op te geven voor de opties "--add-disable", "--ingress-zone" en "--egress-zone".
- De prestaties van operaties voor het controleren van zones en regels zijn geoptimaliseerd.
- In het rpm-pakket is het dbus-x11-pakket uit de lijst van afhankelijkheden verwijderd.
Bron: opennet.ru
