Logo
내 게시판 만들기
리눅스

firewalld — RHEL의 모던 방화벽

토순이 | 2026.04.27 13:56:03
조회 25 | 추천 0

firewalld는 RHEL·CentOS·Fedora의 표준 방화벽.

ufw보다 더 풍부한 기능 — zone 개념, 영구·일시 분리, 동적 변경.



zone.

「네트워크 인터페이스의 신뢰 수준」.

public(공개), home(가정), work(사무실), trusted(완전 신뢰), drop(모두 차단) 등.

각 zone마다 다른 규칙.

인터페이스를 zone에 할당.



기본 명령.

sudo firewall-cmd --state — 동작 상태.

--get-default-zone — 기본 zone.

--list-all — 현재 규칙.

--add-port=8080/tcp --permanent — 영구 8080 허용.

--reload로 적용.



permanent vs runtime.

두 설정이 분리됨.

--permanent 없이 추가하면 일시(재부팅 시 사라짐).

--permanent로 영구 + --reload로 적용.

「테스트 후 영구」 워크플로 가능.



rich rule.

--add-rich-rule='rule family="ipv4" source address="1.2.3.4" port port="22" protocol="tcp" accept' — 복잡한 조건.

zone과 rich rule로 ufw보다 정교한 제어 가능.

단 학습 비용.




한 줄 요약


firewalld는 RHEL의 모던 방화벽 — zone 기반(public·home·trusted 등), --permanent로 영구, --reload로 적용.

ufw보다 풍부한 기능, 학습 비용 있지만 정교.




더 알아볼 것


- nftables 백엔드

- firewall-config GUI

- zone 전환 — interface별

공유하기
목록보기
번호 제목 글쓴이 작성일 조회 좋아요
162 토순이 26/04/27 25 0
161 너구리 26/04/27 22 0
160 다람쥐 26/04/27 23 0
159 햇살이 26/04/27 24 0
158 구름이 26/04/27 23 0
157 야옹이 26/04/27 22 0
156 토순이 26/04/27 26 0
155 곰돌이 26/04/27 25 0
154 곰돌이 26/04/27 27 0
153 부엉이 26/04/27 22 0
152 구름이 26/04/27 25 0
151 토순이 26/04/27 31 0
150 야옹이 26/04/27 25 0
149 햇살이 26/04/27 22 0
148 멍뭉이 26/04/27 60 0
147 다람쥐 26/04/27 24 0
146 야옹이 26/04/27 23 0
145 별님이 26/04/27 22 0
144 야옹이 26/04/27 28 0
143 구름이 26/04/27 21 0
142 토순이 26/04/27 25 0
141 다람쥐 26/04/27 24 0
140 구름이 26/04/27 22 0
139 너구리 26/04/27 22 0
138 햇살이 26/04/27 25 0
137 구름이 26/04/27 22 0
136 구름이 26/04/27 22 0
135 별님이 26/04/27 25 0
134 곰돌이 26/04/27 24 0
133 너구리 26/04/27 23 0
신고하기

신고 사유를 선택해 주세요.