5.4.5. 네트워킹


nft_compat 모듈로 iptables 확장 모듈을 자동 로드해도 더 이상 중단되지 않음

이전에는 네트워크 네임스페이스(netns)에 대한 작업이 병렬로 수행되는 동안 nft_compat 모듈이 확장 모듈을 로드할 때 초기화 중에 pernet 하위 시스템을 등록하면 해당 확장에서 잠금 충돌이 발생할 수 있었습니다. 그 결과 커널이라고 하는 modprobe 명령이 중단됩니다. 또한 iptables 명령을 실행하는 libvirtd 와 같은 다른 서비스로 인해 발생할 수 있습니다. 이 문제는 해결되었습니다. 결과적으로 nft_compat 모듈로 iptables 확장 모듈을 로드해도 더 이상 중단되지 않습니다.

(BZ#1757933)

서비스가 중지되면 firewalld 서비스에서 ipsets 를 제거합니다.

이전에는 firewalld 서비스를 중지해도 ipsets 가 제거되지 않았습니다. 이번 업데이트에서는 문제가 해결되었습니다. 결과적으로 firewalld 가 중지된 후 ipsets 는 더 이상 시스템에 남아 있지 않습니다.

(BZ#1790948)

firewalld 는 종료 후 더 이상 ipset 항목을 유지하지 않습니다

이전에는 firewalld 를 종료해도 ipset 항목이 제거되지 않았습니다. 그 결과 firewalld 서비스를 중지한 후에도 ipset 항목이 커널에서 활성 상태로 유지되었습니다. 이번 수정으로 firewalld 를 종료하면 ipset 항목이 예상대로 제거됩니다.

(BZ#1682913)

firewalld 가 다시 로드한 후 ipset 항목을 복원합니다

이전에는 firewalld 를 다시 로드한 후 런타임 ipset 항목이 유지되지 않았습니다. 결과적으로 사용자는 누락된 항목을 수동으로 다시 추가해야 했습니다. 이번 업데이트를 통해 다시 로드한 후 ipset 항목을 복원하도록 firewalld 가 수정되었습니다.

(BZ#1809225)

nftablesfirewalld 서비스가 함께 사용할 수 없습니다.

이전에는 nftablesfirewalld 서비스를 동시에 활성화할 수 있었습니다. 그 결과 nftablesfirewalld 규칙 세트를 재정의했습니다. 이번 업데이트를 통해 이제 nftablesfirewalld 서비스가 상호 배타되어 동시에 활성화할 수 없습니다.

(BZ#1817205)

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동