Wydano wersję dynamicznie zarządzanego zapory sieciowej firewalld 2.5.0, zrealizowaną w formie nakładki na filtrację pakietów nftables i iptables. Firewalld działa jako proces w tle, umożliwiając dynamiczną zmianę zasad filtracji pakietów przez D-Bus, bez konieczności restartu zasad filtracji i bez przerywania nawiązanych połączeń. Projekt jest już stosowany w wielu dystrybucjach Linuxa, w tym RHEL 7+, Fedora 18+ oraz SUSE/openSUSE 15+. Kod firewalld jest napisany w języku Python i jest rozpowszechniany na licencji GPLv2.
Do zarządzania zaporą sieciową służy narzędzie firewall-cmd, które przy tworzeniu reguł opiera się nie na adresów IP, interfejsach sieciowych i numerach portów, ale na nazwach usług (na przykład, aby otworzyć dostęp do SSH, należy wykonać „firewall-cmd —add —service=ssh”, a aby zamknąć SSH — „firewall-cmd —remove —service=ssh”). Do zmiany konfiguracji zapory sieciowej można również wykorzystać graficzny interfejs firewall-config (GTK) oraz applet firewall-applet (Qt). Obsługa zarządzania zaporą sieciową przez API D-BUS firewalld jest dostępna w takich projektach jak NetworkManager, libvirt, podman, docker i fail2ban.
Kluczowe zmiany:
- W interfejsie graficznym firewall-config wprowadzono wsparcie dla automatycznego przełączania na ciemny motyw w GNOME.
- Zabezpieczono rejestrowanie zmian w konfiguracji w logach.
- Dodano usługę solr dla wyszukiwarki o tej samej nazwie, opartej na Apache Lucene (port TCP 8983).
- Zrealizowano uruchamianie timeoutów podczas przetwarzania zasad filtracji, umożliwiając określenie timeoutów dla opcji "—add-disable", "—ingress-zone" oraz "—egress-zone".
- Zoptymalizowano wydajność operacji sprawdzania stref i zasad.
- W pakiecie rpm usunięto pakiet dbus-x11 z listy zależności.
Źródło: opennet.ru
