RHEL7 / CentOS7 presenta un nuevo firewalldservicio de cortafuegos, que reemplaza al iptables service(ambos utilizan la iptablesherramienta para interactuar con el Netfilter del núcleo debajo).
firewalldse puede ajustar fácilmente para bloquear el tráfico entrante, pero como señaló Thomas Woerner hace 1,5 años, "limitar el tráfico saliente no es posible con firewalld de una manera simple en este momento". Y hasta donde puedo ver, la situación no ha cambiado desde entonces. O lo tiene? ¿Hay alguna forma de bloquear el tráfico saliente firewalld? Si no, ¿hay alguna otra forma "estándar" (en la distribución RHEL7) de bloquear el tráfico saliente, excepto agregar reglas manualmente a través de la iptablesherramienta?