명령어/Linux

[RHEL] firewalld 동적 방화벽 데몬

jykim23 2026. 7. 18. 19:10
반응형

부제: 존 기반 규칙을 관리하는 RHEL의 방화벽 서비스 본체

systemctl enable --now firewalld       # 데몬 활성화 + 부팅 시 자동 시작
systemctl status firewalld             # 데몬 상태 확인
firewall-cmd --state                   # 방화벽 자체 동작 여부
● firewalld.service - firewalld - dynamic firewall daemon
     Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; preset: enabled)
     Active: active (running) since Thu 2026-07-16 23:06:39 KST; 56min ago
       Docs: man:firewalld(1)
   Main PID: 862 (firewalld)
      Tasks: 4 (limit: 23165)
running

firewalld는 명령이 아니라 서비스(데몬) 이름이다. 실제 규칙을 들고 있는 본체가 firewalld이고, 앞서 본 firewall-cmd는 이 데몬에게 D-Bus로 지시를 보내는 클라이언트다. "동적(dynamic)"이라는 이름값대로, 규칙을 바꿔도 연결을 끊지 않고 반영하는 것이 특징이라 iptables 서비스처럼 전체를 flush 하지 않는다. 그래서 데몬 자체는 systemctl로 켜고 끄고, 규칙은 firewall-cmd로 만진다. 데비안에도 firewalld를 설치할 수 있지만, RHEL은 이것을 기본 방화벽으로 처음부터 얹어 둔다.

이렇게도 쓴다

데몬을 재시작한다. (규칙 전체를 다시 로드)

systemctl restart firewalld

 

부팅 시 자동 시작 여부만 확인한다.

systemctl is-enabled firewalld

 

데몬을 멈추면 방화벽이 열린다. (검증 환경에서만)

systemctl stop firewalld && firewall-cmd --state

 

nftables/iptables 중 무엇을 백엔드로 쓰는지 본다. (grep 조합)

grep ^FirewallBackend /etc/firewalld/firewalld.conf

 

데몬 로그에서 최근 경고를 확인한다. (journalctl 조합)

journalctl -u firewalld --no-pager | tail -20
반응형