A fost lansată versiunea din firewall-ul dinamically managed firewalld 2.2, realizată sub forma unui wrapper deasupra filtrelor de pachete nftables și iptables. Firewalld rulează ca un proces în fundal, permițând modificarea dinamică a regulilor filtrului de pachete prin D-Bus, fără a fi nevoie să se reîncarce regulile filtrului de pachete și fără a întrerupe conexiunile stabilite. Proiectul este deja utilizat în multe distribuții Linux, inclusiv RHEL 7+, Fedora 18+ și SUSE/openSUSE 15+. Codul firewalld este scris în Python și este distribuit sub licența GPLv2.
Pentru a gestiona firewall-ul se folosește utilitarul firewall-cmd, care la crearea regulilor se bazează nu pe adreselor IP, interfețele de rețea și numerele de porturi, ci pe denumirile serviciilor (de exemplu, pentru a deschide accesul la SSH, trebuie executat „firewall-cmd —add —service=ssh”, iar pentru a închide SSH — „firewall-cmd —remove —service=ssh”). De asemenea, configurația firewall-ului poate fi modificată folosind interfața grafică firewall-config (GTK) și appletul firewall-applet (Qt). Suportul pentru gestionarea firewall-ului prin D-BUS API firewalld este disponibil în proiecte precum NetworkManager, libvirt, podman, docker și fail2ban.
Modificări cheie:
- S-au adăugat servicii pentru suportul protocoalelor STUN și STUNS.
- S-a adăugat un serviciu pentru traficul Steam în rețeaua locală.
- S-a adăugat un serviciu pentru protocolul MNDP (MikroTik Neighbor Discovery Protocol).
- S-a adăugat un serviciu pentru fișierele server XRootD.
- S-a adăugat un serviciu pentru protocolul WS-Discovery (Web Services Dynamic Discovery).
- S-au adăugat servicii pentru activitatea în rețea a utilitarelor de măsurare a lățimii de bandă iperf2 și iperf3.
- A fost permisă utilizarea în nftables a tabelelor cu flag-uri „owner” și „persist”.
- A fost adăugat suport pentru modurile de operare rpfilter (Reverse Path Filter): strict-forward, loose-forward și loose.
Sursa: opennet.ro
