URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

選択されているタグ : firewalld

タグを絞り込む : Linux

"firewalld"の一部の設定が反映されない?

 検証環境でCentOS7をルーターとして使うために設定していたときにハマりました。

 サーバにはeth0とeth1の2つのNICがあり、eth1でIPマスカレードを有効にするためfirewalldのゾーンを"external"に変更しました。
 firewalldを操作する"firewall-cmd"コマンドでは、永続的な変更をする際にはオプションに"--permanent"を付与するという認識だったので、

# firewall-cmd --change-interface=eth1 --zone=external --permanent

として実行したのですが、サーバを再起動したところ元に戻ってしまったのです。

 そんなことで、とりあえず調査したことのメモです。