Выпуск открытого проекта межсетевого экрана firewalld 2.5.0

2 мин
Выпуск открытого проекта межсетевого экрана firewalld 2.5.0

8 июля 2026 года состоялся релиз открытого динамически управляемого межсетевого экрана firewalld 2.5.0. Решение реализовано в форме обвязки над пакетными фильтрами nftables и iptables. Инициатива Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Выпуск firewalld 2.4.0 произошёл в ноябре 2025 года.

Инициатива firewalld применяется во многих дистрибутивах Linux, в том числе RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Исходный исходник решения написан на языке Python и обнародован на GitHub под лицензией GPLv2. Создание проекта ведётся с 2015 года.

Для управления межсетевым экраном firewalld используется утилита firewall-cmd, которая при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб. В частности, для открытия доступа к SSH нужно выполнить "firewall-cmd --add --service=ssh", а для закрытия SSH — "firewall-cmd --remove --service=ssh".

Для изменения конфигурации межсетевого экрана firewalld также может использоваться графический оболочку firewall‑config (GTK) и апплет firewall‑applet (Qt). Поддержка управления межсетевым экраном через D‑BUS api firewalld имеется в таких проектах, как NetworkManager, libvirt, podman, docker и fail2ban.

По информации OpenNET, основные изменения и доработки в firewalld 2.5.0:

  • в графическом интерфейсе firewall‑config реализована поддержка автоматического переключения на тёмную тему оформления в GNOME;

  • обеспечено отражение в логах изменений конфигурации;

  • добавлен служба solr для одноимённого поискового движка, основанного на Apache Lucene (TCP‑порт 8983);

  • реализовано срабатывание таймаутов при обработке правил фильтрации, разрешено указание таймаутов для опций «‑add‑disable», «‑ingress‑zone» и «‑egress‑zone»;

  • проведена оптимизация производительности операций проверки зон и правил;

  • в rpm‑пакете из списка зависимостей удалён пакет dbus‑x11.

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

5 часов назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

5 часов назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

5 часов назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

6 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

6 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее