Я настраиваю виртуальную машину CentOS 8, созданную под Proxmox. Даже когда я выбираю minimal
установить, я получаю firewalld
установлен и включен по умолчанию.
Если я активирую встроенный брандмауэр Proxmox, есть ли причина, по которой я должен firewalld
на ВМ? Есть ли какой-либо сценарий, который мог бы оправдать сохранение активного гостевого брандмауэра?
Коротко: да, оставьте брандмауэр включенным.
Брандмауэр хоста будет защищать сам хост, но обычно он не фильтрует трафик для полноценной виртуальной машины (например, HVM) или даже для контейнера, подключенного к прямой сети.