Czy istnieje prosty sposób na eksport / import ustawień firewalld? Chciałbym ustawić zaporę ogniową na jednym serwerze, a następnie użyć tego samego dla wielu innych. W tym dodawanie stref niestandardowych, reguł bezpośrednich itp.
Czy istnieje prosty sposób na eksport / import ustawień firewalld? Chciałbym ustawić zaporę ogniową na jednym serwerze, a następnie użyć tego samego dla wielu innych. W tym dodawanie stref niestandardowych, reguł bezpośrednich itp.
Odpowiedzi:
Firewalld przechowuje swoją konfigurację w /etc/firewalld
tym katalogu, w którym można znaleźć różne pliki konfiguracyjne:
firewalld.conf
zapewnia ogólną konfigurację.zones
katalogu zawierają niestandardowe reguły zapory dla każdej strefy.services
katalogu zapewniają zdefiniowane przez Ciebie niestandardowe usługi.icmptypes
katalogu zawierają zdefiniowane przez użytkownika niestandardowe typy pustych znaków.Istnieje dopasowana struktura katalogów, w /usr/lib/firewalld
której znajdują się wartości domyślne stref, usług i icmptypes, na wypadek, gdybyś chciał rozpocząć dostosowywanie z szablonu lub po prostu zobaczyć, jak wyglądają pliki.
Konfiguracja zapory głównych usług (ftp, httpd itp.) Znajduje się w /usr/lib/firewalld/services
katalogu. Ale nadal można dodawać nowe w /etc/firewalld/services
katalogu. Ponadto, jeśli pliki istnieją w obu lokalizacjach dla tej samej usługi, pierwszeństwo ma plik w /etc/firewalld/services
katalogu.