RHEL7 / CentOS7 оснащена новою firewalldслужбою брандмауера, яка замінює iptables service(обидва вони використовують iptablesінструмент для взаємодії з Netfilter ядра під ним).
firewalldможна легко настроїти, щоб заблокувати вхідний трафік, але, як зазначав Томас Вернер 1,5 роки тому, "обмежити вихідний трафік неможливо просто за допомогою firewalld простим способом". І наскільки я бачу, ситуація не змінилася з того часу. Або так? Чи є можливість заблокувати вихідний трафік firewalld? Якщо немає інших "стандартних" способів (на RHEL7 distro) блокування вихідного трафіку, крім ручного додавання правил через iptablesінструмент?