¿Cómo controlo el enrutamiento IP en el nuevo firewalld?

¿Cómo controlo el enrutamiento IP en el nuevo firewalld?

Tengo el siguiente escenario:

Nuestro servidor Fedora está conectado a Internet eth0y tiene una segunda NIC wlan0que actúa como punto de acceso. El propósito del punto de acceso es proporcionar una conexión para los usuarios móviles a los servicios que se ejecutan en el servidor. NO queremos que los usuarios que se conectan en ese punto de acceso utilicen la conexión a Internet en la otra NIC.

Si hubiera sido una versión anterior de Fedora, haría esto en iptables:

iptables -P FORWARD DROP

El nuevo administrador de red iptablesya no se usa, entonces, ¿cómo puedo establecer el mismo efecto?

información relacionada