Është krijuar versioni i ri i firewall-it të menaxhuar dinamikisht firewalld 2.2, i implementuar si një mbështetje mbi filtrat e paketave nftables dhe iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2.
Për menaxhimin e firewall-it përdoret utilitari firewall-cmd, i cili kur krijon rregulla bazohet jo në IP-adresave, ndërfaqet rrjetërore dhe numrat e porteve, por në emrat e shërbimeve (për shembull, për të hapur aksesin për SSH duhet të ekzekutoni "firewall-cmd —add —service=ssh", për të mbyllur SSH — "firewall-cmd —remove —service=ssh"). Për të ndryshuar konfigurimin e firewall-it, gjithashtu mund të përdoret ndërfaqja grafike firewall-config (GTK) dhe applet-i firewall-applet (Qt). Mbështetje për menaxhimin e firewall-it përmes D-BUS API firewalld është e pranishme në projekte si NetworkManager, libvirt, podman, docker dhe fail2ban.
Ndryshimet kryesore:
- Janë shtuar shërbime për mbështetje të protokolleve STUN dhe STUNS.
- Është shtuar një shërbim për trafikun Steam në rrjetin lokal.
- Është shtuar një shërbim për protokollin MNDP (MikroTik Neighbor Discovery Protocol).
- Është shtuar një shërbim për skedarë të server XRootD.
- Është shtuar një shërbim për protokollin WS-Discovery (Zbulimi Dinamik i Shërbimeve Web).
- Janë shtuar shërbime për aktivitetin rrjetor të mjeteve të matjes së bandwidth-it iperf2 dhe iperf3.
- Lejohet përdorimi i tabelave në nftables me flamujt "owner" dhe "persist".
- Është shtuar mbështetje për modulet e punës rpfilter (Filtri i Rrugëve të Kundërt): strict-forward, loose-forward dhe loose.
Burimi: opennet.ru
