<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск межсетевого экрана firewalld 2.3.0 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html</link>
    <description>Сформирован выпуск динамически управляемого межсетевого экрана firewalld 2.3, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62183&lt;br&gt;</description>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#76</link>
    <pubDate>Sun, 10 Nov 2024 01:16:13 GMT</pubDate>
    <description>Разрешите докопаться&lt;br&gt;&lt;br&gt;- Если локальная сеть будет в зоне trust, то правила не будут применяться. Там уже стоит ACCEPT по умолчанию на все входящие&lt;br&gt;- Правила будут применться к новым соеденениям(ct state &#123; established, related &#125; accept), текущая ssh сессия будет работать&lt;br&gt;- У firewalld есть опция --persistent. Команды без нее не сохраняться постоянно. Так что всегда можно откатить, ну или на худой конец перезагрузить комп&lt;br&gt;- У firewall-cmd есть опции timeout(или как-то так), которые отменят команду через заданное время. Вполне подходит для любителей заблокиновать ssh&lt;br&gt;&lt;br&gt;В вот в чем firewalld однозначно плох, так это поддержка ipv6. MASQURADE, port forwading извольте писать через rich syntax(по сути nft)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#75</link>
    <pubDate>Sat, 09 Nov 2024 08:36:41 GMT</pubDate>
    <description>квалифицированные не хотят мараться об nft&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#74</link>
    <pubDate>Sat, 09 Nov 2024 08:36:14 GMT</pubDate>
    <description>проблема ваших поделок именно в том, что у вас ВСЕ примеры - &quot;не самые лучшие с точки зрения безопасности&quot;.&lt;br&gt;&lt;br&gt;Сделай-ка мне в качестве самого примитивного образца - простой белый список для подключений к ssh. Я сказал - ssh, а не всей зоны public, там кроме него есть другие сервисы!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#73</link>
    <pubDate>Fri, 08 Nov 2024 11:01:28 GMT</pubDate>
    <description>&amp;gt;а зачем?&lt;br&gt;&lt;br&gt;Затем чтобы в интернет ходили только те приложения, которым это явно разрешено, а не &quot;кто угодно входи-выходи, у нас двери нараспашку&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (нейм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#72</link>
    <pubDate>Fri, 08 Nov 2024 07:08:39 GMT</pubDate>
    <description>&amp;gt; Откуда они могут знать, на каком порту мне нужно запускать сервисы?&lt;br&gt;&lt;br&gt;Если ты запускаешь сферический http сервер, порты очевидны и дефолтные прописаны (а точнее - вероятнее даже просто протянуты http/https протоколы). Хочешь нестандартную настройку &amp;#8212; пишешь сам. Про полную поддержку любых сервисов никто и не говорил.&lt;br&gt;&lt;br&gt;&amp;gt; Ну, а вручную xml писать какое-то сомнительное удовольствие, даже по сравнению с nft.&lt;br&gt;&lt;br&gt;Да, полная хрень, каждый раз плююсь.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#71</link>
    <pubDate>Fri, 08 Nov 2024 04:52:26 GMT</pubDate>
    <description>&amp;gt; Девособаки - неосиляторы? Планировать надо от требований ИБ, а не против них. &lt;br&gt;&amp;gt; А firewalld - это имитация.&lt;br&gt;&amp;gt; Если уж на то пошло, то нужно юзать коммерческий настоящий фаервол для &lt;br&gt;&amp;gt; виртуализированных сред в целях микросегментации сетей, а не эту игрушку. У &lt;br&gt;&amp;gt; нее черным по белому в доке написано - для рабочих станций &lt;br&gt;&amp;gt; и простых инсталляций.&lt;br&gt;&lt;br&gt;Угу. Firewalld, сталбыть, имитация, а bashпортянко (Шоб уж совсем-Ъ!) с правилами в legacy-синтаксисе, делающая &quot;чуть более сложное&quot;(ТМ) (Главное потом суметь &quot;смежникам&quot;(ТМ) доказать, чтоэтонеты - ну или быстро-быстро поправить, а потом уже &quot;доказать&quot;(ТМ)) - самая что ни на есть &quot;информационная безопасность&quot;(ТМ) и есть, ясно-понятно. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#70</link>
    <pubDate>Fri, 08 Nov 2024 03:34:57 GMT</pubDate>
    <description>Откуда они могут знать, на каком порту мне нужно запускать сервисы? &lt;br&gt;&lt;br&gt;Ну, а вручную xml писать какое-то сомнительное удовольствие, даже по сравнению с nft.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#69</link>
    <pubDate>Thu, 07 Nov 2024 19:48:50 GMT</pubDate>
    <description>SElinux?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.3.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135257.html#68</link>
    <pubDate>Thu, 07 Nov 2024 19:46:57 GMT</pubDate>
    <description>Достаточно одного квалифицированного админа, а не десятка девособак.&lt;br&gt;</description>
</item>

</channel>
</rss>
