<p dir="ltr">On Apr 15, 2014 1:02 PM, &quot;Jaroslav Reznik&quot; &lt;<a href="mailto:jreznik@redhat.com">jreznik@redhat.com</a>&gt; wrote:<br>
&gt;<br>
&gt; = Proposed System Wide Change: Workstation: Disable firewall =<br>
&gt; <a href="https://fedoraproject.org/wiki/Changes/Workstation_Disable_Firewall">https://fedoraproject.org/wiki/Changes/Workstation_Disable_Firewall</a><br>
&gt;<br>
&gt; Change owner(s): Matthias Clasen &lt;<a href="mailto:mclasen@redhat.com">mclasen@redhat.com</a>&gt;<br>
&gt;<br>
&gt; The firewalld service will not be enabled by default in the workstation<br>
&gt; product.<br>
&gt;<br>
&gt; == Detailed Description ==<br>
&gt; The current level of integration into the desktop and applications does not<br>
&gt; justify enabling the firewalld service by default. Additionally, the set of<br>
&gt; zones that we currently expose is excessive and not user-friendly. Therefore,<br>
&gt; we will disable the firewall service while we are working on a more user-<br>
&gt; friendly way to deal with network-related privacy issues.<br>
&gt;<br>
&gt; It will of course still be possible to enable the firewall manually.<br>
&gt;<br>
&gt; == Scope ==<br>
&gt; * Proposal owners/Other developers: Add a Workstation-specific service<br>
&gt; configuration (preset ?) to the firewalld package that disables firewalld for<br>
&gt; the Workstation product<br>
&gt; * Release engineering: No action required<br>
&gt; * Policies and guidelines: No action required<br>
&gt;<br>
Probably we should write something like setroubleshoot?<br>
It will scan listen ports and with oneclick provide &quot;open&quot; &quot;ignore&quot;, etc.</p>