Lëshimi i firewall-it firewalld 2.4.0

ËshtĂ« formuar lĂ«shimi i firewall-it tĂ« menaxhuar dinamikisht firewalld 2.4.0, i implementuar si njĂ« mbĂ«shtetje mbi filtre paketash nftables dhe iptables. Firewalld aktivizohet si njĂ« proces nĂ« sfond, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketave pĂ«rmes D-Bus, pa pasur nevojĂ« pĂ«r rinisje tĂ« rregullave tĂ« filtrit tĂ« paketave dhe pa ndĂ«rprerje tĂ« lidhjeve tĂ« vendosura. Projekti tashmĂ« aplikohet nĂ« shumĂ« distribucione Linux, duke pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« gjuhĂ«n Python dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv2.

PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili gjatĂ« krijimit tĂ« rregullave mbĂ«shtetet jo tek IP-adresat, ndĂ«rfaqet rrjetĂ« dhe numrat e porteve, por te emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur qasjen nĂ« SSH, duhet tĂ« ekzekutoni «firewall-cmd —add —service=ssh», pĂ«r tĂ« mbyllur SSH — «firewall-cmd —remove —service=ssh»). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it mund tĂ« pĂ«rdoret gjithashtu ndĂ«rfaqja grafike firewall-config (GTK) dhe applet firewall-applet (Qt). MbĂ«shtetja pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte tĂ« tilla si NetworkManager, libvirt, podman, docker dhe fail2ban.

Ndryshimet kryesore:

  • Shtuar njĂ« grup rregullash "gateway", qĂ« mbulon funksionalitetin e njĂ« router-i tipik shtĂ«piak (pĂ«rfshin NAT, procesorĂ«t conntrack dhe ridrejtimin e trafikut midis zonave). NjĂ« shembull konfigurimi tĂ« njĂ« gateway me ndĂ«rfaqet rrjetĂ« tĂ« brendshme dhe tĂ« jashtme duke pĂ«rdorur grupin e rregullave "gateway": firewall-cmd —permanent —zone internal —add-interface eth0 firewall-cmd —permanent —zone external —add-interface eth1 firewall-cmd —permanent —policy-set gateway —remove-disable firewall-cmd —reload
  • Implementuar flagun "disable", i cili mund tĂ« pĂ«rdoret nĂ« konfigurimet XML, nĂ« utilitarin e linjĂ«s sĂ« komandĂ«s ose pĂ«rmes DBus pĂ«r tĂ« çaktivizuar rregulla tĂ« veçanta dhe grupe rregullash (policy set).
  • Maksimumi i madhĂ«sisĂ« sĂ« emrave tĂ« rregullave Ă«shtĂ« rritur nga 17 nĂ« 128 karaktere.
  • Shtuar shĂ«rbimin gitea pĂ«r platformĂ«n e zhvillimit bashkĂ«punues (porta TCP 3000).
  • Shtuar shĂ«rbimin syslog-ng pĂ«r sistemin e regjistrimit tĂ« ngjarjeve (portat 514, 601 dhe 6514).
  • Shtuar shĂ«rbimin proxy-http pĂ«r proxy HTTP/HTTPS, lloji Squid (porta TCP 3128).
  • Shtuar shĂ«rbimin socks pĂ«r proxy-serverĂ«sh me implementimin e protokollit SOCKS (porta TCP 1080).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster