<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск межсетевого экрана firewalld 1.2</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html</link>
    <description>Опубликован релиз динамически управляемого межсетевого экрана firewalld 1.2, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке  Python и распространяется под лицензией GPLv2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57441&lt;br&gt;</description>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#99</link>
    <pubDate>Fri, 08 Jul 2022 09:24:05 GMT</pubDate>
    <description>Просто ты не отличаешь L4 файрвол от L7 файрвола.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#98</link>
    <pubDate>Wed, 06 Jul 2022 19:30:24 GMT</pubDate>
    <description>Речь просто про более фичастый вариант бывшего /etc/services (который некорректен в плане tcp/udp, смешивает в кучу абстрактные протоколы и конкретные программные реализации, плохо отражает приложения которым нужно более одного порта и тп). Т.е. да, поддерживается список определений, какие порты какое приложение требует. Они в раздельных файлах, поэтому определение может идти в конкретном приложении, а не общем firewalld.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#97</link>
    <pubDate>Wed, 06 Jul 2022 08:11:13 GMT</pubDate>
    <description>когда уже появиться mycomputerd ???&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (псевдоеимус)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#96</link>
    <pubDate>Tue, 05 Jul 2022 16:27:16 GMT</pubDate>
    <description>штатно конечно нет. омнопроги тянут по зависимостям.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#95</link>
    <pubDate>Tue, 05 Jul 2022 09:36:11 GMT</pubDate>
    <description>Брр. Почему *только*? &lt;br&gt;&lt;br&gt;Это очевидно делается руками или через крон. Просто firewalld делает это автоматически, убирая риски забывчивости. Типа &quot;вот мне порт открыть на минуту, погонять iperf&quot; а потом гоняем 5 минут и забываем. Ну от этого открытого порта проблем не будет, но ситуации разные бывают. Вы что, думаете кто-то полезет крон джоб писать каждый раз для этого?&lt;br&gt;&lt;br&gt;А тут эта фича ничего не стоит в плане усилий, добавил --timeout и оно само выключится.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (gapsf2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#94</link>
    <pubDate>Tue, 05 Jul 2022 08:26:06 GMT</pubDate>
    <description>Вот наивные - думают, что это некий эксклюзив firewalld и что только благодаря firewalld такое возможно.&lt;br&gt;Это не так.&lt;br&gt;Реализовано это (может быть) с помощью возможностей ipset: при добавлении в список можно указать таймаут, по истечении которого элемент будет удален из списка *автоматически* (т.е. ядром).&lt;br&gt;Ну и очевидно, примитивно манипуляцией правилами iptables/nftabels через cron.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#93</link>
    <pubDate>Tue, 05 Jul 2022 07:24:17 GMT</pubDate>
    <description>Это фигня. Куда важнее фича что можно открыть порт на минуту или на 10 минут, типа нужно что-то проверить или эксперимент произвести, а потом не забывать закрыть. Вот firewalld сам закроет ка было через заданное время.&lt;br&gt;&lt;br&gt;Очень полезная фича при поиске неясных проблем.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#92</link>
    <pubDate>Tue, 05 Jul 2022 07:22:37 GMT</pubDate>
    <description>Так для этого поддерживается добавление своего сервиса sshd-my-cool-port...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 1.2 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127901.html#91</link>
    <pubDate>Tue, 05 Jul 2022 07:20:29 GMT</pubDate>
    <description>Ну httpd заменим на nginx. atd, crond - выкинуть заменив systemd-timers. smbd - нефиг виндузятникам потакать, пусть ставят нормальные ОС, выкинем.&lt;br&gt;&lt;br&gt;А что брать вместо rsyslogd? Вместо smartd? Вместо sshd, наконец?&lt;br&gt;</description>
</item>

</channel>
</rss>
