Назад | Перейти на главную страницу

Есть ли причина продолжать работу firewalld на виртуальной машине с брандмауэром хоста?

Я настраиваю виртуальную машину CentOS 8, созданную под Proxmox. Даже когда я выбираю minimal установить, я получаю firewalld установлен и включен по умолчанию.

Если я активирую встроенный брандмауэр Proxmox, есть ли причина, по которой я должен firewalld на ВМ? Есть ли какой-либо сценарий, который мог бы оправдать сохранение активного гостевого брандмауэра?

Коротко: да, оставьте брандмауэр включенным.

Брандмауэр хоста будет защищать сам хост, но обычно он не фильтрует трафик для полноценной виртуальной машины (например, HVM) или даже для контейнера, подключенного к прямой сети.