Centos7
有沒有一種簡單的方法來導出/導入 firewalld 設置?
有沒有一種簡單的方法來導出/導入 firewalld 設置?我想在一台伺服器上設置firewalld,然後對許多其他伺服器使用相同的。包括添加自定義區域、直接規則等。
Firewalld 將其配置儲存
/etc/firewalld
在該目錄中,您可以在該目錄中找到各種配置文件:
firewalld.conf
提供整體配置。- 目錄中的文件
zones
為每個區域提供自定義防火牆規則。- 目錄中的
services
文件提供您定義的自定義服務。- 目錄中的
icmptypes
文件提供您定義的自定義 icmptypes。有一個匹配的目錄結構,
/usr/lib/firewalld
其中提供區域、服務和 icmptypes 的預設值,以防您想從模板開始自定義,或者只是查看文件的外觀。主要服務(ftp、httpd 等)的防火牆配置在
/usr/lib/firewalld/services
目錄中。但是仍然可以在/etc/firewalld/services
目錄中添加新的。此外,如果同一服務的兩個位置都存在文件,則/etc/firewalld/services
目錄中的文件優先。