在Rocky Linux 9中查看及修改防火墙区域的操作步骤
-
查看当前防火墙状态及区域
- 查看默认区域:
sudo firewall-cmd --get-default-zone
- 查看所有可用区域:
sudo firewall-cmd --get-zones
- 查看活动区域及关联接口:
sudo firewall-cmd --get-active-zones
- 查看默认区域:
-
修改默认防火墙区域
- 临时修改(重启后失效):
sudo firewall-cmd --set-default-zone=public
- 永久修改:
sudo firewall-cmd --permanent --set-default-zone=public sudo firewall-cmd --reload
- 临时修改(重启后失效):
-
修改接口所属区域
- 将接口(如eth0)绑定到指定区域(临时生效):
sudo firewall-cmd --zone=work --change-interface=eth0
- 永久绑定接口到区域:
sudo firewall-cmd --permanent --zone=work --change-interface=eth0 sudo firewall-cmd --reload
- 将接口(如eth0)绑定到指定区域(临时生效):
-
验证配置
- 检查接口当前区域:
sudo firewall-cmd --get-zone-of-interface=eth0
- 确认所有永久配置已生效:
sudo firewall-cmd --runtime-to-permanent sudo firewall-cmd --reload
- 检查接口当前区域:
注意:使用--permanent
参数需搭配--reload
使配置生效,否则仅临时生效(重启后丢失)。