要在firewalld中添加永久端口规则,必须先使用--permanent参数将其写入配置文件,然后再执行--reload命令加载到运行时环境中。否则,规则仅会被保存到配置文件中,但不会生效,一旦系统重启,这些规则仍会丢失。

如何在Linux中配置具体的防火墙规则

firewalld 里怎么加一条永久生效的端口规则

加完规则后,如果不执行reload操作,规则是不会生效的;而加规则时若不加上 --permanent 参数,那么一旦重启,规则就会丢失。这可是大家在使用firewalld时最容易踩到的坑啦!要知道,firewalld的临时规则和永久规则是分别独立存储的,所以必须要明确地声明进行持久化操作才行哦。

iptables 怎么让规则重启后不消失

iptables 命令默认只改内存里的规则,系统一重启全清空。要持久化,得把当前规则导出到文件,并确保开机时自动恢复。

为什么 firewall-cmd --add-service=http 没反应

没报错但端口不通,大概率是没指定 zone,或者 zone 绑定错了网卡。firewalld 规则永远绑定到具体 zone,而不是全局生效。

误删规则后怎么快速回滚

firewalld 没内置 undo,iptables 更没有。所谓“回滚”,其实是靠你提前留下的快照或备份配置。

实际配置里最麻烦的从来不是语法,而是 zone 绑定、permanent/reload 的配合节奏,以及忘了自己到底改的是临时还是永久配置。多看一眼 --list-all 输出里的 “permanent: yes/no” 和 “active: yes/no”,能省掉大半排查时间。
本文转载于:https://www.php.cn/faq/2998598.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。