Firewalld (RHEL8). Интересный факт

Максимальное время нахождения элемента ipset-а во временном наборе (элемента ipset-а в ipset-е, где при создании был указан параметр "timeout" > 0) - чуть менее 25 дней, а если точнее, то 24 дня, 20 часов, 31 минута и 23 секунды или 2147483 секунд.

Поэтому, если, например, требуется предоставить некий доступ через firewalld на довольно долгий срок, но всё-таки не на постоянной основе, то требуется решение, отличное от временных элементов ipset-ов.

0
Автор поста оценил этот комментарий
Вот сколько не смотрел я на этот файрволд так и не нашел применения. Да и в гайдах часто либо тупые правила аля ufw, либо вообще отключить и использовать таблицы напрямую.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Там основная фишка - зонирование) Сначала создаём зоны фаервола, а уж после добавляем туды либо интерфейсы целиком, либо подсети