RHEL7 / CentOS7 имеет новую firewalld
службу межсетевого экрана, которая заменяет iptables service
(обе они используют iptables
инструмент для взаимодействия с Netfilter ядра под ним).
firewalld
может быть легко настроен на блокировку входящего трафика, но, как отметил Томас Вёрнер 1,5 года назад, «ограничение исходящего трафика невозможно с помощью firewalld простым способом на данный момент». И, насколько я понимаю, с тех пор ситуация не изменилась. Или есть? Есть ли способ заблокировать исходящий трафик firewalld
? Если нет, то есть ли другие «стандартные» способы (в дистрибутиве RHEL7) блокировки исходящего трафика, кроме ручного добавления правил через iptables
инструмент?