Выпуск межсетевого экрана firewalld 1.3

Новости мира unix. Хотите узнать секрет вечного счастья? Откройте страницу 246.
Ответить
acolyte
Аватара пользователя
Сообщения: 3264
Зарегистрирован: 20.08.2022

#

Выпуск межсетевого экрана firewalld 1.3
Дата публикации:Fri, 06 Jan 2023 07:12:55 +0300


Опубликован релиз динамически управляемого межсетевого экрана firewalld 1.3, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2.


Для управления межсетевым экраном используется утилита firewall-cmd, которая при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб (например, для открытия доступа к SSH нужно выполнить "firewall-cmd --add --service=ssh", для закрытия SSH - "firewall-cmd --remove --service=ssh"). Для изменения конфигурации межсетевого экрана также может использоваться графический интерфейс firewall-config (GTK) и апплет firewall-applet (Qt). Поддержка управления межсетевым экраном через D-BUS API firewalld имеется в таких проектах, как NetworkManager, libvirt, podman, docker и fail2ban.

Основные изменения:
  • Реализован сервис с поддержкой приложения для обмена файлами Warpinator, развиваемого дистрибутивом Linux Mint.

    Добавлены сервисы bareos-director, bareos-filedaemon и bareos-storage для поддержки системы резервного копирования Bareos.

    Для бэкенда nftables реализовано правило masquerade, позволяющее привязывать сетевые интерфейсы к зоне, обрабатывающей входящий трафик. Для бэкенда iptables подобная возможность не поддерживается.

    Добавлен сервис для оверлейных P2P-сетей Nebula.

    Добавлен сервис для системы экспорта метрик Ceph в БД Prometheus.

    Добавлен сервис с поддержкой протокола OMG DDS (Open Management Group Data Distribution Service).

    Добавлен сервис для обработки клиентских запросов определения имён хостов при помощи протокола LLMNR (Link-Local Multicast Name Resolution).


    Добавлен сервис для протокола ps2link, применяемого для взаимодействия с игровыми приставками PlayStation 2.

    Добавлен сервис для поддержки работы сервера для системы синхронизации файлов Syncthing.


Новость позаимствована с opennet.ru
Ссылка на оригинал: https://www.opennet.ru/opennews/art.shtml?num=58437

Жизнь за Нер'зула!

Ответить