반응형
부제: firewalld가 꺼져 있어도 영구 설정 파일을 직접 고친다
firewall-offline-cmd --get-default-zone # 저장된 기본 존 조회
firewall-offline-cmd --list-services # 저장된 존의 서비스 목록
firewall-offline-cmd --add-service=http # 영구 설정에 서비스 추가
public
cockpit dhcpv6-client sshfirewall-offline-cmd는 firewalld 데몬과 대화하지 않고 /etc/firewalld/ 아래 설정 파일을 곧바로 편집한다. 이름 그대로 "오프라인"용이라, 데몬이 죽어 있거나 설치 이미지를 굽는 kickstart 단계처럼 데몬을 띄울 수 없는 상황에서 쓴다. 그래서 여기서 한 변경은 전부 영구(permanent) 반영이고 --permanent 플래그가 따로 없다. firewall-cmd가 실행 중인 데몬에 지시를 보내는 것과 대조적이다. 데몬이 돌아가는 중에 이 명령을 쓰면 파일과 메모리 상태가 어긋날 수 있으니, 평상시에는 firewall-cmd를 쓰고 이건 부팅/프로비저닝 예외 상황에 남겨 둔다.
이렇게도 쓴다
영구 설정에 포트를 직접 연다.
firewall-offline-cmd --add-port=8080/tcp
특정 서비스가 저장돼 있는지 물어본다.
firewall-offline-cmd --query-service=ssh
기본 존 자체를 바꿔 저장한다.
firewall-offline-cmd --set-default-zone=work
kickstart %post 단계에서 방화벽을 미리 구성한다.
firewall-offline-cmd --zone=public --add-service=https
변경한 설정 파일을 눈으로 확인한다. (cat 조합)
firewall-offline-cmd --add-service=http && cat /etc/firewalld/zones/public.xml반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] fixfiles 파일시스템 라벨 점검·복원 (0) | 2026.07.18 |
|---|---|
| [RHEL] firewalld 동적 방화벽 데몬 (0) | 2026.07.18 |
| [RHEL] firewall-cmd 방화벽 제어 (0) | 2026.07.18 |
| [RHEL] fips-mode-setup FIPS 모드 점검·설정 (0) | 2026.07.18 |
| [RHEL] dracut initramfs 이미지 생성 (0) | 2026.07.18 |