RHEL9でのファイヤウォールの仕様をまとめました。
ファイアウォールおよびパケットフィルターの設定 | Red Hat Product Documentation
ファイアウォールおよびパケットフィルターの設定 | Red Hat Documentation
ipset
パッケージおよびiptables-nft
パッケージが非推奨となるRHEL では、
ipset
パッケージおよびiptables-nft
パッケージが非推奨になりました。iptables-nft
には、iptable
、ip6tables
、ebtables
、arptables
などのさまざまなツールが同梱されています。このようなツールには新しい機能がなくなり、新しいデプロイメントに使用することは推奨されません。代わりに、nftable
パッケージが提供するnft
コマンドラインツールを使用することが推奨されます。既存の設定は、できる限りnft
に移行する必要があります。nftables への移行の詳細は、Migrating from iptables to nftables と、
iptables-translate(8)
およびip6tables-translate(8)
の man ページを参照してください。
RHEL 9 の採用における考慮事項 | Red Hat Product Documentation
RHEL 9 の採用における考慮事項 | Red Hat Documentation