Давно хотел спросить: нахуя нужен файрвол? Почему все гайды по настройке сети в Линуксе кончаются словами "вот мы настроили сеть, давай-ка теперь настроим файрвол"? И говорят потом, как оно безопасно с файрволом становится, надо делать обязательно. Не настроил файрвол - лошара и нубас, а вдруг тебя взломают?
Как я понял, вся его суть - запретить входящие соединения. То есть всё равно что добровольно себя под нат убрать, тогда как с другой стороны те же самые люди пишут инструкции по настройке ИПв6, ведь там бесконечное количество айпишнив и нат не нужен. А потом настраивают файрвол для ИПв6.
Разве не достаточно для непринимания входящих соединений - не поднимать у себя на компе серверов? Нет серверных программ - нет входящих соединений. Если захотел И2П, например, запустить, то не надо будет порты пробрасывать, всё сразу заработает.