bgp*_*bgp 33 networking linux fedora centos firewalld
TL;DR 在新安装的 CentOS 服务器上,我应该使用 firewalld 还是只是禁用它并重新使用/etc/sysconfig/iptables?
firewalld 和 iptables 用于类似的目的。两者都进行数据包过滤 - 但如果我理解正确,firewalld 不会在每次更改时刷新整个规则集。
我对 iptables 了解很多,但对 firewalld 知之甚少。
在 Fedora 和 RHEL/CentOS 上 - 传统的 iptables 配置是在/etc/sysconfig/iptables. 使用 firewalld,它的配置存在/etc/firewalld/并且是一组 XML 文件。Fedora 似乎正在转向 firewalld 作为这种旧配置的替代品。我确实理解 firewalld 在幕后使用 iptables,但它也有自己的命令行界面和配置文件格式,如上所述 - 这就是我所指的使用一个与另一个。
是否有最适合的特定配置/场景?在 NetworkMangaer 与网络的情况下,虽然 NetworkManager 可能旨在替代网络脚本,但由于缺乏网桥支持和其他一些东西,许多人只是没有在服务器设置中使用它全部。所以似乎有一个通用的概念“如果你在 Linux 上使用 NetworkManager desktop/gui,如果你在运行服务器则使用网络”。这正是我从阅读各种帖子中了解到的——但它至少为这些东西的可行用途提供了指导——至少当它们处于当前状态时。
但是我一直在用 firewalld 做同样的事情,只是将其关闭并使用 iptables。(我几乎总是在服务器上安装 linux,而不是桌面使用)。firewalld 是 iptables 的有效替代品吗,我应该在所有新系统上使用它吗?
the*_*dev 13
由于firewalld基于 XML 配置,有些人可能认为以编程方式配置防火墙更容易。这也可以通过iptables一种不同的方式来实现,这不是 XML。如果您已经熟悉iptables工作方式,为什么要将所有配置迁移到firewalld?
如果您考虑最大的iptables防火墙规则集,您认为您多久会从firewalld? 在大多数情况下,性能iptables从来都不是问题。在大多数情况下,性能iptables是一个问题,可以通过使用ipset基于源/目标 IP 集来解决。
是否应该使用 NetworkManager 是另一回事。