动态管理防火墙 firewalld

系统 Linux
打算使用Fedora 15的用户将会见到一个新的支持动态管理的防火墙守护进程,Firewalld。Firewalld由红帽的Thomas Woerner开发,目的是取代目前 system-config-firewall 的静态防火墙配置。

Firewalld 是一款提供 D-Bus 接口从而支持动态管理的防火墙守护进程。

Firewalld 由 Red Hat 的 Thomas Woerner 为 Fedora 开发,在 Fedora 15 中将可以使用(但不会成为默认!)测试,目的是取代目前 system-config-firewall 的静态防火墙配置。它的特点是

该守护进程目前具有以下功能:

  • 支持绝大多数 system-config-firewall 所具有的功能,除去:
    1. 不支持 iptables 格式的自定义规则文件,但是提供有限的自定义规则支持。
    2. ip_forward 的 sysctl 变动尚未实现。
    3. 暂时不能保存***性规则配置,意味着一旦服务重启所有配置都将丢失,***性保存规则将在后续加入。
  • 实现动态管理,对于规则的更改不再需要重新创建整个防火墙。
  • 一个简单的系统托盘区图标来显示防火墙状态,方便开启和关闭防火墙。
  • 提供 firewall-cmd 命令行界面进行管理及配置工作。
  • 为 libvirt 提供接口及界面,会在必须的 PolicyKit 相关权限完成的情况下实现。

下一步将实现以下功能:

  • 实现 firewall-config 图形化配置工具。
  • 实现系统全局及用户进程的防火墙规则配置管理。
  • 区域 Zone 的支持。
  • NetworkManager 防火墙规则助手。

项目主页及详细介绍

消息来源:邮件列表

原文:动态管理防火墙 firewalld

【编辑推荐】

  1. 变废为宝:将旧电脑改造成强劲的防火墙和路由器
  2. Web应用层防火墙真的像宣传的那般好用吗?
  3. 下一代防火墙已经到来 你做好准备了吗?
责任编辑:yangsai 来源: linuxtoy.org
相关推荐

2020-05-14 22:00:43

FirewallD防火墙系统运维

2011-03-15 17:38:24

2018-10-09 09:00:02

2022-04-28 18:24:36

CentOSLinux

2013-09-11 20:09:08

下一代防火墙NGFW

2010-12-21 18:04:26

2010-09-26 13:57:19

AlgoSec防火墙分

2010-09-14 13:08:52

2010-12-08 09:29:27

下一代防火墙

2012-07-13 14:43:20

防火墙防火墙策略管理

2011-08-15 13:13:26

2010-04-19 16:17:39

防火墙网络管理服务器安全

2010-05-24 17:49:56

2011-06-27 13:31:21

2021-06-25 18:31:37

云防火墙

2013-07-04 10:16:24

2011-03-25 11:18:51

2010-09-09 17:22:36

2009-09-24 13:53:53

2010-09-14 13:34:03

点赞
收藏

51CTO技术栈公众号