Firewalld
開發者 | Thomas Woerner, 紅帽公司 |
---|---|
首次發布 | 2011年1月3日[1] |
當前版本 |
|
源代碼庫 | github |
編程語言 | Python |
操作系統 | Linux |
平台 | Netfilter |
許可協議 | GNU通用公共許可證 |
網站 | firewalld |
firewalld 是一款動態防火牆管理器。
firewalld 通過「網絡/防火牆」空間的方式,為不同的網絡連線或接口定義其自身的信任等級,通過這種方式達到了動態管理的效果。同時,它支持 IPv4、IPv6 防火牆的設置 、以太網網橋以及配置選項可為運行時或永久。另外,它還提供了接口,方便應用添加規則。[3]
命令行
查看狀態
sudo firewall-cmd --state
圖形化前端(GUI)
firewall-config 是firewalld中可選的圖形化配置工具,支持它的很多特性。
firewall-applet 是firewalld中可選的狀態欄小圖標程序,它能夠顯示防火牆日誌通知,同時也是一種打開 firewall-config 的快捷方式。隨着GNOME桌面中系統托盤的廢棄,firewall-applet 在2015年夏天從GTK+遷移到Qt框架。
應用
firewalld 在以下Linux發行版中被作為默認的防火牆管理工具:[4]
- CentOS 7 及更新版本
- Fedora 18 及更新版本
- OpenSUSE Leap 15 及更新版本[5]
- Red Hat Enterprise Linux 7 及更新版本
- SUSE Linux Enterprise 15 及更新版本[5]
上述的發行版,默認啟動 firewalld 。而其他一些發行版,(如:Debian[6] 、 Ubuntu)也將 firewalld 納入倉庫,作為選擇之一。
firewalld 作為防火牆管理工具需要以下軟件和庫的支持:
- NetworkManager
- libvirt
- podman
- docker (僅在後端使用 iptables 時需要)
- fail2ban
參考文獻
- ^ firewalld releases. github.com repository. [29 March 2017]. (原始內容存檔於2020-12-02).
- ^ Release 2.3.0. 2024年11月5日 [2024年11月21日].
- ^ Woerner, Thomas. Home. firewalld. [2020-03-14].
- ^ firewalld project home page. firewalld project website. [9 February 2016]. (原始內容存檔於2020-02-27).
- ^ 5.0 5.1 存档副本. [2020-03-14]. (原始內容存檔於2019-10-15).
- ^ Package: firewalld. Debian package repository. [9 February 2016]. (原始內容存檔於2018-06-23).