Lëshimi i firewalld 2.4.0

Versioni 2.4.0 e firewalld, një firewall i menaxhuar dinamikisht, është formuar si një mbështetje mbi filtër paketash nftables dhe iptables. Firewalld funksionon si një proces në sfond, duke lejuar ndryshimin dinamik të rregullave të filtrit të paketave përmes D-Bus, pa pasur nevojë për rinaritjen e rregullave dhe pa ndërprerë lidhjet e krijuara. Projekti tashmë përdoret në shumë distribucione Linux, përfshirë RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld është shkruar në Python dhe shpërndahet nën licencën GPLv2.

PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili kur krijon rregulla bazohet jo nĂ« IP-adresave, ndĂ«rfaqet rrjetĂ«rore dhe numrat e porteve, por nĂ« emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur aksesin pĂ«r SSH duhet tĂ« ekzekutoni "firewall-cmd —add —service=ssh", pĂ«r tĂ« mbyllur SSH — "firewall-cmd —remove —service=ssh"). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it, gjithashtu mund tĂ« pĂ«rdoret ndĂ«rfaqja grafike firewall-config (GTK) dhe applet-i firewall-applet (Qt). MbĂ«shtetje pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte si NetworkManager, libvirt, podman, docker dhe fail2ban.

Ndryshimet kryesore:

  • Shtohet njĂ« grup rregullash "gateway" qĂ« mbulon funksionalitetin e njĂ« routeri standard pĂ«r shtĂ«pi (pĂ«rfshin NAT, menaxherĂ« conntrack dhe ridrejtime tĂ« trafikut midis zonave). NjĂ« shembull i konfigurimit tĂ« njĂ« gateway me interfaca tĂ« brendshme dhe tĂ« jashtme duke pĂ«rdorur grupin e rregullave "gateway": firewall-cmd —permanent —zone internal —add-interface eth0 firewall-cmd —permanent —zone external —add-interface eth1 firewall-cmd —permanent —policy-set gateway —remove-disable firewall-cmd —reload
  • Implementohet flaka "disable", e cila mund tĂ« pĂ«rdoret nĂ« konfigurimet XML, nĂ« utilitarin e linjĂ«s sĂ« komandĂ«s ose pĂ«rmes DBus pĂ«r tĂ« çaktivizuar rregulla tĂ« veçanta dhe grupe rregullash (policy set).
  • Maksimumi i madhĂ«sisĂ« sĂ« emrave tĂ« rregullave Ă«shtĂ« rritur nga 17 nĂ« 128 karaktere.
  • Shtohet shĂ«rbimi gitea pĂ«r platformĂ«n e zhvillimit nĂ« bashkĂ«punim (TCP-port 3000).
  • Shtohet shĂ«rbimi syslog-ng pĂ«r sistemin e regjistrimit tĂ« lajmeve me emrin e njĂ«jtĂ« (portet 514, 601 dhe 6514).
  • Shtohet shĂ«rbimi proxy-http pĂ«r proxy HTTP/HTTPS, lloji Squid (TCP-port 3128).
  • Shtohet shĂ«rbimi socks pĂ«r proxy-serverĂ«ve me implementimin e protokollit SOCKS (TCP-port 1080).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster