반응형
부제: 존 기반 규칙을 관리하는 RHEL의 방화벽 서비스 본체
systemctl enable --now firewalld # 데몬 활성화 + 부팅 시 자동 시작
systemctl status firewalld # 데몬 상태 확인
firewall-cmd --state # 방화벽 자체 동작 여부
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; preset: enabled)
Active: active (running) since Thu 2026-07-16 23:06:39 KST; 56min ago
Docs: man:firewalld(1)
Main PID: 862 (firewalld)
Tasks: 4 (limit: 23165)
runningfirewalld는 명령이 아니라 서비스(데몬) 이름이다. 실제 규칙을 들고 있는 본체가 firewalld이고, 앞서 본 firewall-cmd는 이 데몬에게 D-Bus로 지시를 보내는 클라이언트다. "동적(dynamic)"이라는 이름값대로, 규칙을 바꿔도 연결을 끊지 않고 반영하는 것이 특징이라 iptables 서비스처럼 전체를 flush 하지 않는다. 그래서 데몬 자체는 systemctl로 켜고 끄고, 규칙은 firewall-cmd로 만진다. 데비안에도 firewalld를 설치할 수 있지만, RHEL은 이것을 기본 방화벽으로 처음부터 얹어 둔다.
이렇게도 쓴다
데몬을 재시작한다. (규칙 전체를 다시 로드)
systemctl restart firewalld
부팅 시 자동 시작 여부만 확인한다.
systemctl is-enabled firewalld
데몬을 멈추면 방화벽이 열린다. (검증 환경에서만)
systemctl stop firewalld && firewall-cmd --state
nftables/iptables 중 무엇을 백엔드로 쓰는지 본다. (grep 조합)
grep ^FirewallBackend /etc/firewalld/firewalld.conf
데몬 로그에서 최근 경고를 확인한다. (journalctl 조합)
journalctl -u firewalld --no-pager | tail -20반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] getenforce 현재 SELinux 모드 확인 (0) | 2026.07.18 |
|---|---|
| [RHEL] fixfiles 파일시스템 라벨 점검·복원 (0) | 2026.07.18 |
| [RHEL] firewall-offline-cmd 데몬 없이 방화벽 설정 (0) | 2026.07.18 |
| [RHEL] firewall-cmd 방화벽 제어 (0) | 2026.07.18 |
| [RHEL] fips-mode-setup FIPS 모드 점검·설정 (0) | 2026.07.18 |