просто. Вроде как nftables будет поддерживать те же опции, что и firewalld, типа обратной совместимости, поэтому тем, кто центос админит, наверное и вовсе можно не чесаться.
Собственно, я не тыкал толком ни то ни другое, поэтому в детали совершенно не посвящен
там L2 подвезли и списки, чтоб заменить троицу ipset+ebtables+iptables
Обсуждают сегодня