ĂshtĂ« formuar lĂ«shimi i firewall-it tĂ« menaxhuar dinamikisht firewalld 2.2, i realizuar nĂ« formĂ«n e njĂ« mbĂ«shtetjeje mbi filtrat e paketave nftables dhe iptables. Firewalld nis nĂ« formĂ«n e njĂ« procesi tĂ« prapavijĂ«s, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketĂ«s pĂ«rmes D-Bus, pa nevojĂ«n pĂ«r tĂ« rinisur rregullat e filtrit tĂ« paketĂ«s dhe pa ndarjen e lidhjeve tĂ« krijuara. Projekti tashmĂ« po pĂ«rdoret nĂ« shumĂ« shpĂ«rndarje Linux, pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« gjuhĂ«n Python dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv2.
PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili gjatĂ« krijimit tĂ« rregullave mbĂ«shtetet jo tek IP-adresat, ndĂ«rfaqet rrjetĂ« dhe numrat e porteve, por te emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur qasjen nĂ« SSH, duhet tĂ« ekzekutoni «firewall-cmd âadd âservice=ssh», pĂ«r tĂ« mbyllur SSH â «firewall-cmd âremove âservice=ssh»). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it mund tĂ« pĂ«rdoret gjithashtu ndĂ«rfaqja grafike firewall-config (GTK) dhe applet firewall-applet (Qt). MbĂ«shtetja pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte tĂ« tilla si NetworkManager, libvirt, podman, docker dhe fail2ban.
Ndryshimet kryesore:
- Shërbime janë shtuar për mbështetje të protokolleve STUN dhe STUNS.
- Shtuar shërbimi për trafikun Steam në rrjetin local.
- Shtuar shërbim për protokollin MNDP (MikroTik Neighbor Discovery Protocol).
- Shtuar shërbim për skedarët serverë XRootD.
- Shtuar shërbimi për protokollin WS-Discovery (Web Services Dynamic Discovery).
- Shtuar shërbime për aktivitetin rrjetor të utilitarëve të matjes së kapacitetit iperf2 dhe iperf3.
- Lejohet përdorimi në nftables e tabelave me flamujt «owner» dhe «persist».
- Shtuar mbështetje për modet e punës rpfilter (Reverse Path Filter): strict-forward, loose-forward dhe loose.
Burimi: opennet.ru
