安装firewalld
我使用的操作系统是debian 12,并没有安装firewalld。
firewalld配置文件
默认和回退配置
/usr/lib/firewalld
目录包含了Firewalld提供的默认和回退配置,这些配置是关于ICMP类型(icmptypes)、服务(services)和区域(zones)的。这些文件是随着firewalld包一起安装的,并且通常不应该被修改,因为当firewalld包更新时,这些更改可能会丢失。
如果你需要添加额外的ICMP类型、服务或区域,你可以通过安装额外的包或者在这个目录下创建新的文件来实现。
系统特定配置
/etc/firewalld
目录用于存储系统或用户特定的配置。这些配置可能由系统管理员创建,或者通过Firewalld的配置界面进行定制,也可能是手动创建的。这些文件会覆盖默认配置文件中的设置。
手动更改预定义配置
如果你想要手动更改预定义的ICMP类型、区域或服务的设置,你应该从默认配置目录(/usr/lib/firewalld
)复制相应的文件到系统配置目录(/etc/firewalld
)的相应位置,并进行相应的修改。
默认配置和firewalld.conf
如果/etc/firewalld
目录不存在,或者该目录下没有任何配置,那么Firewalld将使用默认配置,并且对于firewalld.conf
文件(它通常位于/etc/firewalld/
目录下),也将使用默认设置。