Uformowano wydanie dynamicznie zarządzanej zapory sieciowej firewalld 2.3, zrealizowanej w formie nakładki na filtrację pakietów nftables i iptables. Firewalld działa jako proces w tle, umożliwiający dynamiczną zmianę reguł filtracji pakietów przez D-Bus, bez potrzeby ponownego ładowania reguł filtracji oraz bez przerywania aktywnych połączeń. Projekt jest już stosowany w wielu dystrybucjach systemu Linux, w tym RHEL 7+, Fedora 18+ oraz SUSE/openSUSE 15+. Kod firewalld został napisany w języku Python i jest rozpowszechniany na licencji GPLv2.
Do zarządzania zaporą sieciową służy narzędzie firewall-cmd, które przy tworzeniu reguł opiera się nie na adresów IP, interfejsach sieciowych i numerach portów, ale na nazwach usług (na przykład, aby otworzyć dostęp do SSH, należy wykonać „firewall-cmd —add —service=ssh”, a aby zamknąć SSH — „firewall-cmd —remove —service=ssh”). Do zmiany konfiguracji zapory sieciowej można również wykorzystać graficzny interfejs firewall-config (GTK) oraz applet firewall-applet (Qt). Obsługa zarządzania zaporą sieciową przez API D-BUS firewalld jest dostępna w takich projektach jak NetworkManager, libvirt, podman, docker i fail2ban.
Kluczowe zmiany:
- Dodano ustawienie StrictForwardPorts, kontrolujące generowanie reguł przekierowania portów sieciowych (DNAT).
- Dodano usługę dla aseqnet, aplikacji klient-serwer do interakcji z sekwencerem ALSA przez sieć.
- Dodano usługę dla odtwarzacza multimedialnego MPD (Music Player Daemon).
- Dodano usługę dla protokołu Radsec (RFC-6614), umożliwiającego korzystanie z protokołu RADIUS przez TCP i TLS.
- Dodano usługę dla systemu SlimeVR, gromadzącego dane z czujników do śledzenia ruchu ciała w systemach rzeczywistości wirtualnej.
Źródło: opennet.ru
