Firewalld Konzept

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Funktion

  • Firewalld bietet eine dynamisch verwaltete Firewall mit Unterstützung für Netzwerk- und Firewall-Zonen, um die Vertrauensstufe von Netzwerkverbindungen oder Schnittstellen zu definieren.
  • Sie unterstützt IPv4-, IPv6-Firewall-Einstellungen, Ethernet-Bridges und verfügt über eine Trennung von Laufzeit- und permanenten Konfigurationsoptionen.
  • Sie unterstützt auch eine Schnittstelle für Dienste oder Anwendungen zum direkten Hinzufügen von Firewall-Regeln.

Features

  • Sie kann mit IPv4, IPv6 und Netzwerkbrücken "unter einem Dach" umgehen
  • Firewall-Regeln können dynamisch über D-Bus-Aufrufe mit Policykit-Authentifizierung geändert werden, ohne dass die gesamte Firewall neu geladen werden muss
  • Vollständig in den NetworkManager integriert
  • Grafisches Konfigurationswerkzeug: firewall-config und YaST2-Firewall Modul
  • Das Konfigurationswerkzeug für die Kommandozeilen ist firewall-cmd