RHEL7 / CentOS7 zawiera nową firewalldusługę zapory ogniowej, która zastępuje iptables service(oba używają iptablesnarzędzia do interakcji z Netfilterem jądra poniżej).
firewalldmożna łatwo dostroić, aby blokować ruch przychodzący, ale jak zauważył Thomas Woerner 1,5 lat temu „ograniczenie ruchu wychodzącego nie jest obecnie możliwe przy pomocy firewalld w prosty sposób”. I o ile widzę, sytuacja się nie zmieniła. A może to? Czy jest jakiś sposób na blokowanie ruchu wychodzącego firewalld? Jeśli nie, czy istnieją inne „standardowe” sposoby (na dystrybucji RHEL7) blokowania ruchu wychodzącego, z wyjątkiem ręcznego dodawania reguł za pomocą iptablesnarzędzia?