5.7.7. 구성 파일을 사용하여 새 영역 생성
영역은 영역 구성 파일을 사용하여 생성할 수도 있습니다. 이 방법은 새 영역을 생성해야 하지만 다른 영역에서의 설정을 재사용하고 일부만 변경하려고 할 때 유용할 수 있습니다.
firewalld 영역 구성 파일에는 영역에 대한 정보가 포함되어 있습니다. 다음은 XML 파일 형식으로 영역 설명, 서비스, 포트, 프로토콜, icmp-blocks, masquerade, forward-ports 및 풍부한 언어 규칙입니다. 파일 이름은 zone-name 의 길이가 현재 17 characters로 제한되는 zone-name.xml 이어야 합니다. 영역 구성 파일은 /usr/lib/firewalld/zones/ 및 /etc/firewalld/zones/ 디렉터리에 있습니다.
다음 예제에서는
TCP 및 UDP 프로토콜 둘 다에 대해 하나의 서비스(SSH)와 하나의 포트 범위를 허용하는 구성을 보여줍니다.
<?xml version="1.0" encoding="utf-8"?>
<zone>
<short>My zone</short>
<description>Here you can describe the characteristic features of the zone.</description>
<service name="ssh"/>
<port port="1025-65535" protocol="tcp"/>
<port port="1025-65535" protocol="udp"/>
</zone>
해당 영역의 설정을 변경하려면 섹션을 추가하여 포트를 추가하고 포트, 서비스 등을 전달합니다. 자세한 내용은
firewalld.zone 매뉴얼 페이지를 참조하십시오.