Como firewalld
é baseado na configuração XML, alguns podem achar que é mais fácil configurar o firewall de maneira programática. Isso pode ser alcançado por iptables
da mesma forma, mas de uma maneira diferente, que não é XML. Se você já está familiarizado com a maneira como o iptables
funciona, por que você migraria toda a sua configuração para firewalld
?
Se você considera seu maior conjunto de regras de iptables
de firewall, com que frequência você acha que se beneficiaria do aspecto dinâmico de firewalld
? Na maioria dos casos, o desempenho de iptables
nunca é o problema. Na maioria dos casos em que o desempenho de iptables
é um problema, pode ser corrigido usando conjuntos de IPs de origem / destino baseados em ipset
.
É um debate diferente se você deve ou não usar o NetworkManager.