AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 674874
Accepted
Peter Souter
Peter Souter
Asked: 2015-03-13 02:13:45 +0800 CST2015-03-13 02:13:45 +0800 CST 2015-03-13 02:13:45 +0800 CST

有没有办法在 RHEL7 中使用 firewalld 保存?

  • 772

我开始使用 RHEL7 并了解一些 systemd 带来的变化。

有没有办法/sbin/service iptables save在firewalld中执行?

$ /sbin/service iptables save
The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.

我可以从文档中找到的最接近的平行是--reload:

Reload the firewall without loosing state information:
$ firewall-cmd --reload

但它没有明确说明它是否在储蓄。

iptables
  • 2 2 个回答
  • 37026 Views

2 个回答

  • Voted
  1. Best Answer
    Michael Hampton
    2015-03-13T03:00:51+08:002015-03-13T03:00:51+08:00

    RHEL 7.0 中的 firewalld 版本没有“保存”脚本,也无法将正在运行的防火墙配置复制到永久配置中。--permanent通过添加到进行更改的命令行,您可以使用 firewalld 保存防火墙更改。没有它,您所做的任何更改都是暂时的,并且会在系统重新启动时丢失。

    例如:

    firewall-cmd --add-service=http                 # Running config
    firewall-cmd --add-service=http --permanent     # Startup config
    

    后来(RHEL 7 之后)版本的 firewalld 确实包含一种保存运行配置的方法,现在 Fedora 和RHEL 7.1中都提供了这种方法。在这种情况下,命令很简单:

    firewall-cmd --runtime-to-permanent
    
    • 28
  2. Alex N
    2015-08-22T17:41:39+08:002015-08-22T17:41:39+08:00

    我需要添加 SIP 服务和一些 IP

    在 /usr/lib/firewalld/services/ 目录中,我添加了基于其他 xml 服务文件的sip.xml 。

    <?xml version="1.0" encoding="utf-8"?>
    <service>
      <short>SIP</short>
      <description>This is SIP, Yo! </description>
      <port protocol="udp" port="5060"/>
    </service>
    

    然后我将 sip 服务添加到 firewalld

    # firewall-cmd --add-service=sip --permanent 
    

    然后我在 /etc/firewalld/zones/public.xml 中添加 IP 服务

    <?xml version="1.0" encoding="utf-8"?>
    <zone>
      <short>Public</short>
      <description></description>
      <service name="dhcpv6-client"/>
      <service name="http"/>
      <service name="ssh"/>
      <service name="https"/>
    
      <rule family="ipv4">
        <source address="x.x.x.x/32"/>
        <service name="sip"/>
        <accept/>
      </rule>
    
    </zone>
    

    如果您添加日志记录级别,您还可以添加 LOG

      <rule family="ipv4">
        <source address="x.x.x.x/32"/>
        <service name="sip" 
        <log prefix="sip" level="info"/>
        <accept/>
      </rule>
    

    将规则添加到您的区域后,执行

    # firewall-cmd --reload
    

    检查你的 iptables - 你应该已经准备好了。

    • 0

相关问题

  • OpenVPN 的 Linux IP 转发 - 正确的防火墙设置?

  • iptables 单个规则中的多个源 IP

  • 存储 iptables 规则的规范方法是什么

  • 使用 iptables 和 dhcpd 进行端口转发

  • 根据 Apache 日志数据自动修改 iptables 以阻止行为不良的客户端

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve