Jedny Vánoce jsem firewalld nasadil na domácím serveru, který má přístup do dvou lokálních sítí, sítě s VPNkou a ještě sítě v kanceláři přes tunel. Bohužel to CLI rozhraní a zóny jsou udělaný tak, že jsem si prakticky nikdy nebyl 100% jistý, co je vlastně povoleno. Po roce jsem to vzdal a napsal to v nftables. Už předtím jsem znal iptables, takže tam kde jsem s firewalld strávil dny mi nftables zabralo dvě hodiny.
Těším se na další díl, protože zrovna "tady mám sítě A a B a potřebuji mezi nimi povolit tento typ provozu." pro mě byl ve firewalld dost nepřekonatelný problém.