Portál AbcLinuxu, 6. května 2025 09:18
Len pre info:
firewall-cmd --permanent --add-source=192.168.0.0/24
firewall-cmd --permanent --add-port=22/tcp
je zmena permanentna, nieje aplikovana okamzite. Na aplikovanie je potrebne ako uz pisal "n" predo mnou: firewall-cmd --reload
Ak chces "runtime" zmenu vynechaj "--permanent", ale tato zmena nieje reboot perzistentna.
--permanent
, měníte konfiguraci (jako kdybyste měnil konfigurační soubor). Když ho nepoužijete, měníte aktuální (runtime) prostředí. Případně můžete pomocí --runtime-to-permanent
serializovat aktuální (runtime) stav do trvalé konfigurace.
If you want to make a change in runtime and permanent configuration, use the same call with and without the --permanent
option.
--permanent
, pak ověříte, že je všechno správně, a po té to znovu spustíte s --permanent
. Kdyby se rovnou všechno ukládalo do konfigurace, těžko se při nějaké chybě budete vracet do původního funkčního stavu.
at
za (např.) 15 minut spustit příkaz, který obnoví původní (funkční) konfiguraci. Totéž doporučuji dělat i s iptables.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.