我正在尝试更新防火墙,但现在我想将其恢复为公开状态
所以基本上防火墙正在运行,而且
public (active)
target: default
icmp-block-inversion: no
interfaces: eth0
添加一些端口和服务后,我在文档中看到,除 http 和 https 之外的入站流量应该被阻止,因此我将区域从公共区域更改为放弃起诉
firewall-cmd --set-default-zone=drop
事实证明这是一个错误的文档,因此我使用相同的命令将其恢复
firewall-cmd --set-default-zone=public
重新加载它,但仍然保持不变,即使我运行
firewall-cmd --list-all
它现在显示公开而不是删除,但它是这样的
public
target: default
icmp-block-inversion: no
interfaces:
我检查了活动区域,它仍然给我掉线,因为活动区域
firewall-cmd --get-active-zones
drop
interfaces: eth0
我确保firewall-cmd --reload
在更改后一直运行,但它保持drop
为活动区域。我甚至重新启动了,但它仍然保持不变,我该如何将活动区域从 drop 更改为 public 呢?
我在 amazon linux 2 上运行 linux