Wydano wersję dynamicznie zarządzanego zapory sieciowej firewalld 2.1, zaimplementowanej w formie otoczki nad filtrami pakietów nftables i iptables. Firewalld uruchamia się jako proces w tle, umożliwiając dynamiczną zmianę zasad filtrowania pakietów przez D-Bus, bez konieczności ponownego ładowania zasad i bez przerywania nawiązanych połączeń. Projekt jest już stosowany w wielu dystrybucjach Linuksa, w tym RHEL 7+, Fedora 18+ i SUSE/openSUSE 15+. Kod firewalld jest napisany w języku Python i jest rozpowszechniany na licencji GPLv2.
Do zarządzania zaporą sieciową służy narzędzie firewall-cmd, które przy tworzeniu reguł opiera się nie na adresów IP, interfejsach sieciowych i numerach portów, ale na nazwach usług (na przykład, aby otworzyć dostęp do SSH, należy wykonać „firewall-cmd —add —service=ssh”, a aby zamknąć SSH — „firewall-cmd —remove —service=ssh”). Do zmiany konfiguracji zapory sieciowej można również wykorzystać graficzny interfejs firewall-config (GTK) oraz applet firewall-applet (Qt). Obsługa zarządzania zaporą sieciową przez API D-BUS firewalld jest dostępna w takich projektach jak NetworkManager, libvirt, podman, docker i fail2ban.
Kluczowe zmiany:
- Dodano usługę do korzystania z DNS przez protokół QUIC (DNS over QUIC, DoQ, RFC 9250).
- Dodano wsparcie dla typów wiadomości ICMPv6 MLD (Multicast Listener Discovery).
- Do pliku konfiguracyjnego firewalld.conf dodano opcję ReloadPolicy.
- Dodano usługę do odbierania klientów SMTP na porcie TCP 587 (przesyłanie poczty).
- Dodano usługę do wsparcia ALVR (streaming gier VR z PC na urządzenia przenośne przez Wi-Fi).
- Dodano usługę do wsparcia protokołu VRRP (Virtual Router Redundancy Protocol).
Źródło: opennet.ru
