Versioni 2.4.0 e firewalld, një firewall i menaxhuar dinamikisht, është formuar si një mbështetje mbi filtër paketash nftables dhe iptables. Firewalld funksionon si një proces në sfond, duke lejuar ndryshimin dinamik të rregullave të filtrit të paketave përmes D-Bus, pa pasur nevojë për rinaritjen e rregullave dhe pa ndërprerë lidhjet e krijuara. Projekti tashmë përdoret në shumë distribucione Linux, përfshirë RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld është shkruar në Python dhe shpërndahet nën licencën GPLv2.
PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili kur krijon rregulla bazohet jo nĂ« IP-adresave, ndĂ«rfaqet rrjetĂ«rore dhe numrat e porteve, por nĂ« emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur aksesin pĂ«r SSH duhet tĂ« ekzekutoni "firewall-cmd âadd âservice=ssh", pĂ«r tĂ« mbyllur SSH â "firewall-cmd âremove âservice=ssh"). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it, gjithashtu mund tĂ« pĂ«rdoret ndĂ«rfaqja grafike firewall-config (GTK) dhe applet-i firewall-applet (Qt). MbĂ«shtetje pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte si NetworkManager, libvirt, podman, docker dhe fail2ban.
Ndryshimet kryesore:
- Shtohet njĂ« grup rregullash "gateway" qĂ« mbulon funksionalitetin e njĂ« routeri standard pĂ«r shtĂ«pi (pĂ«rfshin NAT, menaxherĂ« conntrack dhe ridrejtime tĂ« trafikut midis zonave). NjĂ« shembull i konfigurimit tĂ« njĂ« gateway me interfaca tĂ« brendshme dhe tĂ« jashtme duke pĂ«rdorur grupin e rregullave "gateway": firewall-cmd âpermanent âzone internal âadd-interface eth0 firewall-cmd âpermanent âzone external âadd-interface eth1 firewall-cmd âpermanent âpolicy-set gateway âremove-disable firewall-cmd âreload
- Implementohet flaka "disable", e cila mund të përdoret në konfigurimet XML, në utilitarin e linjës së komandës ose përmes DBus për të çaktivizuar rregulla të veçanta dhe grupe rregullash (policy set).
- Maksimumi i madhësisë së emrave të rregullave është rritur nga 17 në 128 karaktere.
- Shtohet shërbimi gitea për platformën e zhvillimit në bashkëpunim (TCP-port 3000).
- Shtohet shërbimi syslog-ng për sistemin e regjistrimit të lajmeve me emrin e njëjtë (portet 514, 601 dhe 6514).
- Shtohet shërbimi proxy-http për proxy HTTP/HTTPS, lloji Squid (TCP-port 3128).
- Shtohet shërbimi socks për proxy-serverëve me implementimin e protokollit SOCKS (TCP-port 1080).
Burimi: opennet.ru
