Documentation for a newer release is available.
View Latest
Безпека
У новій версії firewalld використовує як типовий модуль обробки nftables
З цього випуску, типовим модулем брандмауера (мережевого екрана) для фонової служби firewalld є підсистема фільтрування nftables. Щоб змінити модуль, скористайтеся параметром FirewallBackend у файлі /etc/firewalld/firewalld.conf. Ця зміни призводить до таких відмінностей у поведінці при використанні nftables:
-
Виконання правил
iptablesзавжди відбувається до правилfirewalld.-
DROPуiptablesозначає, що пакет ніколи не потрапить доfirewalld. -
ACCEPTуiptablesозначає, що пакет оброблятиметься правиламиfirewalld.
-
-
Виконання безпосередніх правил відбуватиметься до загального прийняття
firewalldвстановлених з’єднань.
Want to help? Learn how to contribute to Fedora Docs ›