Довго збирався і нарешті наважився замінити таку відповідальну штуку, як фаєрвол. Свій досвід описав
тут - ніби все працює так, як заплановано, але хотілось би дізнатись думку адміністраторів.
UPD. а це поскакав ставити на іншу федору, написав dnf install ufw - а на ній не просить залежність iptables-legacy, більше того - працює без нього, systemctl status iptables і ip6tables теж пусто. як це можливо? завжди вважав що ufw - це обгортка для iptables, може там якийсь api ядра.
і як воно могло при встановленні ufw на одній 43 федорі (щоправда kde) запитати залежність iptables-legacy, а на іншій (gnome) ні, при чому воно не встановлене якщо чекнути з dnf.
Вияснив: на першому компі я дропнув iptables-nft, а на іншому забув про нього. Коротше в мене працює і те і те, наплодилось чимало версій, навіть не знаю яку обрати, мабуть користуватимусь пакунком iptables-legacy.