ĂshtĂ« publikuar lĂ«shimi i firewalld 1.2, njĂ« firewall i drejtuar dinamikisht, i implementuar si njĂ« mbĂ«shtetje mbi filtrat e paketeve nftables dhe iptables. Firewalld ekzekutohet si njĂ« proces nĂ« sfond, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketeve pĂ«rmes D-Bus, pa nevojĂ«n pĂ«r tĂ« riparuar rregullat dhe pa ndĂ«rprerĂ« lidhjet e vendosura. Projekti tashmĂ« pĂ«rdoret nĂ« shumĂ« distribuicione Linux, pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« Python dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv2.
PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili kur krijon rregulla bazohet jo nĂ« IP-adresave, ndĂ«rfaqeve tĂ« rrjetit dhe numrave tĂ« porteve, dhe prej emrave tĂ« shĂ«rbimeve (p.sh., pĂ«r tĂ« hapur qasje nĂ« SSH duhet tĂ« ekzekutoni «firewall-cmd âadd âservice=ssh», pĂ«r tĂ« mbyllur SSH â «firewall-cmd âremove âservice=ssh»). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it mund tĂ« pĂ«rdoret gjithashtu ndĂ«rfaqja grafike firewall-config (GTK) dhe aplikacioni firewall-applet (Qt). MbĂ«shtetja pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte tĂ« tilla si NetworkManager, libvirt, podman, docker dhe fail2ban.
Ndryshimet kryesore:
- Janë implementuar shërbimet snmptls dhe snmptls-trap për trajtimin e aksesit në protokollin SNMP përmes një kanali të sigurt komunikimi.
- ĂshtĂ« implementuar njĂ« shĂ«rbim me mbĂ«shtetje pĂ«r protokollin e pĂ«rdorur nĂ« sistemin e decentralizuar tĂ« skedarĂ«ve IPFS.
- Janë shtuar shërbime me mbështetje për gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, si dhe një version të sigurt të k8s controller-plane.
- ĂshtĂ« shtuar parametri "âlog-target".
- ĂshtĂ« shtuar njĂ« mod nĂ« funksionim failsafe, qĂ« lejon nĂ« rast problemesh me rregullat e pĂ«rcaktuara, tĂ« kthehet nĂ« konfigurimin e defaultit, pa lĂ«nĂ« hostin pa mbrojtje.
- Për bash është siguruar mbështetje për autokompletimin e komandave lidhur me rregullat.
Burimi: opennet.ru
