Выпуск межсетевого экрана firewalld 2.1

Сформирован выпуск динамически управляемого межсетевого экрана firewalld 2.1, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2.

Për menaxhimin e firewall-it përdoret utilitari firewall-cmd, i cili gjatë krijimit të rregullave mbështetet jo tek IP-adresat, ndërfaqet rrjetë dhe numrat e porteve, por te emrat e shërbimeve (për shembull, për të hapur qasjen në SSH, duhet të ekzekutoni «firewall-cmd —add —service=ssh», për të mbyllur SSH — «firewall-cmd —remove —service=ssh»). Për të ndryshuar konfigurimin e firewall-it mund të përdoret gjithashtu ndërfaqja grafike firewall-config (GTK) dhe applet firewall-applet (Qt). Mbështetja për menaxhimin e firewall-it përmes D-BUS API firewalld është e pranishme në projekte të tilla si NetworkManager, libvirt, podman, docker dhe fail2ban.

Ndryshimet kryesore:

  • Добавлен сервис для использования DNS поверх протокола QUIC (DNS over QUIC, DoQ, RFC 9250).
  • Добавлена поддержка типов сообщений ICMPv6 MLD (Multicast Listener Discovery).
  • В файл конфигурации firewalld.conf добавлена опция ReloadPolicy.
  • Добавлен сервис для приёма клиентских SMTP-запросов на TCP-порту 587 (mail submission).
  • Добавлен сервис для поддержки ALVR (стриминг VR-игр с ПК на портативные устройства по Wi-Fi).
  • Добавлен сервис для поддержки протокола VRRP (Virtual Router Redundancy Protocol).

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster