этого всё прекрасно работало
вместо классического iptables все начали свои фаерволы пилить firewalld, ufw.
Чем им iptables или pf не хватало?
Предподгаю из-за чейнов
Ну хоть на firewalld не гони, прекрасная же штука
По-мому это массовое заболевание: желание сделать простые вещи еще проще, а сложные - сложней :)
Это не фаерволлы по сути, а жирные врапперы для nftables и ebtables. Классический iptables депрекейтнут жеж. А в конечном итоге все это в свою очередь работает над netfilter Сделали это для повышения читаемости глазками. Когда правил овер 100500, их ручная правка или раскуривание логики работы может стать не вполне тривиальной задачей, особенно, если что-то вдруг перестало работать после правок.
firewalld top-чик
Обсуждают сегодня