RHEL7 / CentOS7 оснащена новою firewalld
службою брандмауера, яка замінює iptables service
(обидва вони використовують iptables
інструмент для взаємодії з Netfilter ядра під ним).
firewalld
можна легко настроїти, щоб заблокувати вхідний трафік, але, як зазначав Томас Вернер 1,5 роки тому, "обмежити вихідний трафік неможливо просто за допомогою firewalld простим способом". І наскільки я бачу, ситуація не змінилася з того часу. Або так? Чи є можливість заблокувати вихідний трафік firewalld
? Якщо немає інших "стандартних" способів (на RHEL7 distro) блокування вихідного трафіку, крім ручного додавання правил через iptables
інструмент?