Ich fange an, RHEL7 zu verwenden und lerne ein wenig über die Änderungen, die mit systemd einhergehen.
Gibt es eine Möglichkeit, /sbin/service iptables save
in Firewalld durchzuführen ?
$ /sbin/service iptables save
The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.
Die nächste Parallele, die ich aus der Dokumentation finden kann, ist --reload
:
Reload the firewall without loosing state information:
$ firewall-cmd --reload
Es wird jedoch nicht explizit angegeben, ob gespeichert wird oder nicht.
Ich musste einen SIP-Dienst und einige IPs hinzufügen
Im Verzeichnis / usr / lib / firewalld / services / habe ich sip.xml basierend auf anderen XML-Servicedateien hinzugefügt .
Dann habe ich einer Firewall einen SIP-Dienst hinzugefügt
Dann habe ich IPs zum Dienst in /etc/firewalld/zones/public.xml hinzugefügt
Sie können auch LOG hinzufügen, wenn Sie die Protokollierungsstufe hinzufügen
Nachdem Sie Ihrer Zone Regeln hinzugefügt haben, führen Sie sie aus
Überprüfen Sie Ihre iptables - Sie sollten fertig sein.
quelle