时间:2024-11-04 21:00:24
导读:Linux防火墙设置 FirewallD firewalld底层仍旧是基于iptables的,但还是有很多不同的地方:iptables在 /etc/sysconfig/iptables 中储存配置,而 firewalld 将配......
Linux防火墙设置 FirewallD
firewalld底层仍旧是基于iptables的,但还是有很多不同的地方:iptables在 /etc/sysconfig/iptables 中储存配置,而 firewalld 将配置储存在 /usr/lib/firewalld/ 和 /etc/firewalld/ 中的各种 XML 文件里,其中前者是默认的配置,请不要修改。可以在/etc/firewalld/中编辑自己的配置,firewalld优先使用/etc/firewalld/中的配置。 使用 iptables,每一个单独更改意味着清除所有旧有的规则和从 /etc/sysconfig/iptables里读取所有新的规则,然而使用 firewalld 却不会再创建任何新的规则;仅仅运行规则中的不同之处。因此,firewalld 可以在运行时间内,改变设置而不丢失现行连接。