Centos7

有沒有一種簡單的方法來導出/導入 firewalld 設置?

  • March 25, 2021

有沒有一種簡單的方法來導出/導入 firewalld 設置?我想在一台伺服器上設置firewalld,然後對許多其他伺服器使用相同的。包括添加自定義區域、直接規則等。

Firewalld 將其配置儲存/etc/firewalld在該目錄中,您可以在該目錄中找到各種配置文件:

  • firewalld.conf提供整體配置。
  • 目錄中的文件zones為每個區域提供自定義防火牆規則。
  • 目錄中的services文件提供您定義的自定義服務。
  • 目錄中的icmptypes文件提供您定義的自定義 icmptypes。

有一個匹配的目錄結構,/usr/lib/firewalld其中提供區域、服務和 icmptypes 的預設值,以防您想從模板開始自定義,或者只是查看文件的外觀。

主要服務(ftp、httpd 等)的防火牆配置在/usr/lib/firewalld/services目錄中。但是仍然可以在/etc/firewalld/services目錄中添加新的。此外,如果同一服務的兩個位置都存在文件,則/etc/firewalld/services目錄中的文件優先。

引用自:https://serverfault.com/questions/655851