7.6. 사전 정의된 firewalld 서비스
firewalld
서비스는 특정 애플리케이션 또는 네트워크 서비스에 대한 액세스를 정의하는 사전 정의된 방화벽 규칙 세트입니다. 각 서비스는 다음 요소의 조합을 나타냅니다.
- 로컬 포트
- 네트워크 프로토콜
- 연결된 방화벽 규칙
- 소스 포트 및 대상
- 서비스가 활성화된 경우 자동으로 로드되는 방화벽 도우미 모듈
서비스는 패킷 필터링을 단순화하고 한 번에 여러 작업을 수행하기 때문에 시간을 절약합니다. 예를 들어 firewalld
는 다음 작업을 한 번에 수행할 수 있습니다.
- 포트 열기
- 네트워크 프로토콜 정의
- 패킷 전달 활성화
서비스 구성 옵션 및 일반 파일 정보는 시스템의 firewalld.service(5)
도움말 페이지에 설명되어 있습니다. 서비스는 다음과 같은 형식으로 이름이 지정된 개별 XML 구성 파일인 service-name.xml
을 통해 지정됩니다. 프로토콜 이름은 firewalld
에서 서비스 또는 애플리케이션 이름보다 우선합니다.
다음과 같은 방법으로 firewalld
를 구성할 수 있습니다.
유틸리티 사용:
-
firewall-config
- 그래픽 유틸리티 -
firewall-cmd
- 명령줄 유틸리티 -
firewall-offline-cmd
- 명령줄 유틸리티
-
/etc/firewalld/services/
디렉토리에서 XML 파일을 편집합니다.서비스를 추가하거나 변경하지 않으면
/etc/firewalld/services/
에 해당 XML 파일이 존재하지 않습니다./usr/lib/firewalld/services/
의 파일을 템플릿으로 사용할 수 있습니다.
추가 리소스
-
시스템의
firewalld.service(5)
도움말 페이지