![Centos7에서 방화벽은 iptables 모듈을 재정의합니다.](https://linux55.com/image/76453/Centos7%EC%97%90%EC%84%9C%20%EB%B0%A9%ED%99%94%EB%B2%BD%EC%9D%80%20iptables%20%EB%AA%A8%EB%93%88%EC%9D%84%20%EC%9E%AC%EC%A0%95%EC%9D%98%ED%95%A9%EB%8B%88%EB%8B%A4..png)
간단한 질문: 두 개의 모듈을 로드하고 싶습니다.
/usr/sbin/modprobe ip_nat_ftp
/usr/sbin/modprobe ip_conntrack_ftp
이 줄을 rc.local에 넣거나 /etc/sysconfig/iptables-config를 사용할 수 있지만 재부팅 시 Firewalld가 선택 사항을 무시하고 모듈을 로드하지 않습니다. 질문: Firewalld에 이 두 모듈을 로드하도록 어떻게 지시합니까?
답변1
Centos 7에서는 명명된 파일을 사용하여 systemd
부팅 시 로드되는 커널 모듈을 구성할 수 있습니다.*.conf
/etc/modules-load.d/
예를 들어
echo ip_nat_ftp > /etc/modules-load.d/iptables.conf
echo ip_conntrack_ftp >> /etc/modules-load.d/iptables.conf
일반적인 방법을 사용하여 이러한 모듈에 대한 옵션을 지정하거나 원치 않는 모듈을 블랙리스트에 추가할 수 있습니다 /etc/modprobe.d/*.conf
.
자세한 내용은 및 를 참조하세요 man 5 modules-load.d
.man 5 modprobe.d
man 8 systemd-modules-load.service
추신: 데비안과 파생 버전에서는 .NET 에서 모듈 옵션과 블랙리스트를 지정할 수도 있습니다 /etc/modules
. /etc/modprobe.d/*.conf