Centos7에서 방화벽은 iptables 모듈을 재정의합니다.

Centos7에서 방화벽은 iptables 모듈을 재정의합니다.

간단한 질문: 두 개의 모듈을 로드하고 싶습니다.

/usr/sbin/modprobe ip_nat_ftp 
/usr/sbin/modprobe ip_conntrack_ftp

이 줄을 rc.local에 넣거나 /etc/sysconfig/iptables-config를 사용할 수 있지만 재부팅 시 Firewalld가 선택 사항을 무시하고 모듈을 로드하지 않습니다. 질문: Firewalld에 이 두 모듈을 로드하도록 어떻게 지시합니까?

답변1

Centos 7에서는 명명된 파일을 사용하여 systemd부팅 시 로드되는 커널 모듈을 구성할 수 있습니다.*.conf/etc/modules-load.d/

예를 들어

echo ip_nat_ftp > /etc/modules-load.d/iptables.conf
echo ip_conntrack_ftp >> /etc/modules-load.d/iptables.conf

일반적인 방법을 사용하여 이러한 모듈에 대한 옵션을 지정하거나 원치 않는 모듈을 블랙리스트에 추가할 수 있습니다 /etc/modprobe.d/*.conf.

자세한 내용은 및 를 참조하세요 man 5 modules-load.d.man 5 modprobe.dman 8 systemd-modules-load.service


추신: 데비안과 파생 버전에서는 .NET 에서 모듈 옵션과 블랙리스트를 지정할 수도 있습니다 /etc/modules. /etc/modprobe.d/*.conf

관련 정보