История изменений
Исправление anc, (текущая версия) :
но вроде как firewalld намного старше systemd
Вики говорит что моложе, 2011 и 2010 соответственно.
Да и по поводу гибкости у меня большие сомнения - уверены, что любую задачу по настройке netfilter можно решить на уровне firewalld, не прибегая прямому редактированию правил iptables?
Не уверен.
поэтому практически не знаком с ним
Я так же не знаком с ним и не собираюсь изучать. Повторю «Я рассматривал общий концепт сферически». Смотрите у меня туча правил iptables включая использование ipset. Рано или поздно мне придется погрузиться в nftables и переписать все это. А вот предположим firewalld был бы кошерной няшкой, когда-то я написал правила для него, смена iptables на nftables потом ещё на что-то прошла бы для меня незаметно.
Исходная версия anc, :
Да и по поводу гибкости у меня большие сомнения - уверены, что любую задачу по настройке netfilter можно решить на уровне firewalld, не прибегая прямому редактированию правил iptables?
Не уверен.
поэтому практически не знаком с ним
Я так же не знаком с ним и не собираюсь изучать. Повторю «Я рассматривал общий концепт сферически». Смотрите у меня туча правил iptables включая использование ipset. Рано или поздно мне придется погрузиться в nftables и переписать все это. А вот предположим firewalld был бы кошерной няшкой, когда-то я написал правила для него, смена iptables на nftables потом ещё на что-то прошла бы для меня незаметно.