RHEL7 / CentOS7 presenta un nuevo firewalld
servicio de cortafuegos, que reemplaza al iptables service
(ambos utilizan la iptables
herramienta para interactuar con el Netfilter del núcleo debajo).
firewalld
se puede ajustar fácilmente para bloquear el tráfico entrante, pero como señaló Thomas Woerner hace 1,5 años, "limitar el tráfico saliente no es posible con firewalld de una manera simple en este momento". Y hasta donde puedo ver, la situación no ha cambiado desde entonces. O lo tiene? ¿Hay alguna forma de bloquear el tráfico saliente firewalld
? Si no, ¿hay alguna otra forma "estándar" (en la distribución RHEL7) de bloquear el tráfico saliente, excepto agregar reglas manualmente a través de la iptables
herramienta?