ĂshtĂ« publikuar versioni 1.2 i firewall-it tĂ« menaxhuar dinamikisht firewalld, i implementuar si njĂ« mbĂ«shtetje mbi filtrat e paketave nftables dhe iptables. Firewalld niset si njĂ« proces nĂ« sfond, qĂ« lejon ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketave pĂ«rmes D-Bus, pa nevojĂ«n pĂ«r tĂ« rinisur rregullat e filtrit tĂ« paketave dhe pa prishur lidhjet e vendosura. Projekti pĂ«rdoret tashmĂ« nĂ« shumĂ« shpĂ«rndarje Linux, duke pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« gjuhĂ«n Python dhe shpĂ«rndahen nĂ«n licencĂ«n GPLv2.
Për menaxhimin e firewall-it përdoret utilitari firewall-cmd, i cili gjatë krijimit të rregullave mbështetet jo tek IP-adresat, ndërfaqeve rrjetë dhe numrave të porteve, ndersa nga emrat e shërbimeve (për shembull, për të hapur qasje në SSH, duhet të ekzekutoni "firewall-cmd --add --service=ssh", për të mbyllur SSH - "firewall-cmd --remove --service=ssh"). Për të ndryshuar konfigurimin e firewall-it mund të përdoret gjithashtu ndërfaqja grafike firewall-config (GTK) dhe appleti firewall-applet (Qt). Mbështetje për menaxhimin e firewall-it përmes D-BUS API firewalld ekziston në projekte si NetworkManager, libvirt, podman, docker dhe fail2ban.
Ndryshimet kryesore:
- Janë realizuar shërbimet snmptls dhe snmptls-trap për trajtimin e aksesit në protokollin SNMP përmes një kanali të sigurt të komunikimit.
- ĂshtĂ« implementuar njĂ« shĂ«rbim me mbĂ«shtetje pĂ«r protokollin qĂ« pĂ«rdoret nĂ« sistemin e decentralizuar tĂ« skedarĂ«ve IPFS.
- Janë shtuar shërbime me mbështetje për gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, si dhe një version të sigurt të k8s controller-plane.
- ĂshtĂ« shtuar parametri "--log-target".
- ĂshtĂ« shtuar modaliteti i fillimit failsafe, i cili lejon, nĂ« rast tĂ« problemeve me rregullat e vendosura, rikthimin nĂ« konfigurimin e paracaktuar, pa lĂ«nĂ« host-in pa mbrojtje.
- Për bash është siguruar mbështetje për autokombinimin e komandave për punë me rregullat.
Burimi: opennet.ru
