LINUX.ORG.RU

История изменений

Исправление anc, (текущая версия) :

но вроде как firewalld намного старше systemd

Вики говорит что моложе, 2011 и 2010 соответственно.

Да и по поводу гибкости у меня большие сомнения - уверены, что любую задачу по настройке netfilter можно решить на уровне firewalld, не прибегая прямому редактированию правил iptables?

Не уверен.

поэтому практически не знаком с ним

Я так же не знаком с ним и не собираюсь изучать. Повторю «Я рассматривал общий концепт сферически». Смотрите у меня туча правил iptables включая использование ipset. Рано или поздно мне придется погрузиться в nftables и переписать все это. А вот предположим firewalld был бы кошерной няшкой, когда-то я написал правила для него, смена iptables на nftables потом ещё на что-то прошла бы для меня незаметно.

Исходная версия anc, :

Да и по поводу гибкости у меня большие сомнения - уверены, что любую задачу по настройке netfilter можно решить на уровне firewalld, не прибегая прямому редактированию правил iptables?

Не уверен.

поэтому практически не знаком с ним

Я так же не знаком с ним и не собираюсь изучать. Повторю «Я рассматривал общий концепт сферически». Смотрите у меня туча правил iptables включая использование ipset. Рано или поздно мне придется погрузиться в nftables и переписать все это. А вот предположим firewalld был бы кошерной няшкой, когда-то я написал правила для него, смена iptables на nftables потом ещё на что-то прошла бы для меня незаметно.