ĂshtĂ« formuar lĂ«shimi i firewall-it tĂ« menaxhuar dinamikisht firewalld 2.4.0, i implementuar si njĂ« mbĂ«shtetje mbi filtre paketash nftables dhe iptables. Firewalld aktivizohet si njĂ« proces nĂ« sfond, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketave pĂ«rmes D-Bus, pa pasur nevojĂ« pĂ«r rinisje tĂ« rregullave tĂ« filtrit tĂ« paketave dhe pa ndĂ«rprerje tĂ« lidhjeve tĂ« vendosura. Projekti tashmĂ« aplikohet nĂ« shumĂ« distribucione Linux, duke pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« gjuhĂ«n Python dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv2.
PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili gjatĂ« krijimit tĂ« rregullave mbĂ«shtetet jo tek IP-adresat, ndĂ«rfaqet rrjetĂ« dhe numrat e porteve, por te emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur qasjen nĂ« SSH, duhet tĂ« ekzekutoni «firewall-cmd âadd âservice=ssh», pĂ«r tĂ« mbyllur SSH â «firewall-cmd âremove âservice=ssh»). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it mund tĂ« pĂ«rdoret gjithashtu ndĂ«rfaqja grafike firewall-config (GTK) dhe applet firewall-applet (Qt). MbĂ«shtetja pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte tĂ« tilla si NetworkManager, libvirt, podman, docker dhe fail2ban.
Ndryshimet kryesore:
- Shtuar njĂ« grup rregullash "gateway", qĂ« mbulon funksionalitetin e njĂ« router-i tipik shtĂ«piak (pĂ«rfshin NAT, procesorĂ«t conntrack dhe ridrejtimin e trafikut midis zonave). NjĂ« shembull konfigurimi tĂ« njĂ« gateway me ndĂ«rfaqet rrjetĂ« tĂ« brendshme dhe tĂ« jashtme duke pĂ«rdorur grupin e rregullave "gateway": firewall-cmd âpermanent âzone internal âadd-interface eth0 firewall-cmd âpermanent âzone external âadd-interface eth1 firewall-cmd âpermanent âpolicy-set gateway âremove-disable firewall-cmd âreload
- Implementuar flagun "disable", i cili mund të përdoret në konfigurimet XML, në utilitarin e linjës së komandës ose përmes DBus për të çaktivizuar rregulla të veçanta dhe grupe rregullash (policy set).
- Maksimumi i madhësisë së emrave të rregullave është rritur nga 17 në 128 karaktere.
- Shtuar shërbimin gitea për platformën e zhvillimit bashkëpunues (porta TCP 3000).
- Shtuar shërbimin syslog-ng për sistemin e regjistrimit të ngjarjeve (portat 514, 601 dhe 6514).
- Shtuar shërbimin proxy-http për proxy HTTP/HTTPS, lloji Squid (porta TCP 3128).
- Shtuar shërbimin socks për proxy-serverësh me implementimin e protokollit SOCKS (porta TCP 1080).
Burimi: opennet.ru
