Гога, от известно време Ред Хат и Федора налагат Firewalld ! Доста хора се бунтуват срещу него защото и питат как да го изключат. Същото е положението със Systemd ! За някои тези неща са предимства, а за други недостатъци. Основното предимство е, че създават някакви правила, които, ако те устройват са за всички, които го ползват, а не всеки да си създава свои индивидуални правила и всички да се съобразяват с неговия кеф. Ти също в различни теми си се бунтувал срещу прогреса и обединяването на много пакети и модули в един цял и това е пътя по който ще се развива и Линукс като цяло. Айпи таблиците ти предлагат нещо изосновно с което да си правиш каквото искаш, ама, ако знаеш как, а другите ти предлагат нещо полу направено, което само трбва да му вникнеш в логиката и да се научиш да го ползваш с малко къстамизиране. Аз не съм привърженик на това да се прави всичко от нулата, ако някой се е направил труда положи началото. Но пък българина не иска да учи нищо и иска всичко да прави от нулата по негов си начин, макар и да е грешен! Стига да има и кой да плаща за това. Когато ползваш Фаеруолд, ти приемаш някакви правила по които да настройваш айпитаблиците, които правила са разбираеми за всеки, на който му е това работата, а когато го правиш директно с айпитаблиците, друг ще трябва де се чуди кое какво и с каква идея си правил и какви лайна си срал! За това и в Линукс все повече малки модули и пакети за това и онова ще се обединяват в едно цяло с други и за твое недоволство
, точно по примера на онази система на която не искаш да произнасяш името
.
Извинявай, ама това по-горе е чиста проба дрън-дрън.
Firewalld ти вкарва още едно ниво на абстракция във филтрирането на пакети в сравнение с netfilter. И да, и при него също се ползват правила, написани с помощта на iptables.
Между другото, правилата са за netfilter, а не за iptables. iptables е програма, която ти позволява да пишеш правила за netfilter, който е пакетния филтър за linux.
И понеже все още firewalld се шлифова, тъй като fedora се използва като тестова платформа на Red Hat, за предпочитане е все още да се използва iptables.
И няма нищо сложно в самите правила, трябва само да познаваш малко повече мрежовите технологии, защото netfilter работи в мрежовия слой на модела OSI. И не те пази от проблеми в приложния слой на същия модел. За тях ти трябва друг подход.
Ако искаш, отвори друга тема и ще ти обясня накратко как работи пакетния филтър и какъв е синтаксиса на правилата в iptables.
Добре де, по какъв начин да ти обясня, че да го разбереш, че аз не желая да бъда системен администратор, а съм си направил труда да понауча това и онова само колкото да знам на кое какви са му предимствата и недостатъците пред друго и какво да искам от професионалистите и най-вече, да мога да отсявам професионалистите от лаладжиите!!!?

Аз си имам съвсем друга работа! Тъй-като другата ми работа малко по малко се развива, вече имам нужда и от по-сложни неща, които предпочитам някой, който е решил с това да си вади хляба да ми ги направи и при добро и доволно сработване да разчитам на него и в бъдеще!
Ето, ти в този твой коментар ми изясни нещо, което не разбирах! Де факто, Шореул е друга програма, която борави с този нетфилтер и заменя програмата айпитаблес! Благодаря за което
![Beer [_]3](https://www.linux-bg.org/forum/Smileys/default/beer.gif)
!
Решил съм да е с Шореуол и толкоз и още от самото начало съм обяснил какво искам! Знаеш, че не съм съвсем, съвсем бос в Линукс, но не съм и специалист, най-важното е, че НЕ ИСКАМ да се развивам като компютърен специалист!
П.С. Днес ми се еба мамата, че трябваше на трима клиента да обръщам по 1 час внимание за неща, за които са си платили и в същото време и с други колеги да обсъждам неща по други проекти и идеи по които работя, а понякога ми се налага дори и да пътувам веднага без предварителна подготовка и само това ми липсва, да се срине нещо и пак аз да се занимавам с него, щото няма хора, които ще я свършат тази работа по-бързо и качествено от мен!