2017-10-06 4 views
-1

:永久ゾーンの目標を設定しfirewalld変更デフォルトのターゲット

-permanent [-zone =ゾーン] --set-ターゲット=ターゲット 。 targetは、デフォルト、ACCEPT、DROP、REJECTのいずれかです。

デフォルトのターゲットはREJECTです。デフォルトターゲットをDROPに変更することは可能ですか?そうでない場合、常にREJECTの場合にデフォルトオプションが存在するのはなぜですか?

私はCentOSの7.4

を使用しています私は、デフォルトのターゲットを変更することができず、私が好きな任意の方法をfirewalld設定することができることを理解し、私は可能であればそれを変更する方法を知りたいのです。

答えて

0

デフォルトターゲットを変更することはできません。ハードコードされています。将来的に "--set-default-target"オプションを導入する可能性があるので、 "default"が含まれている可能性がありますが、私は推測しています。

https://github.com/firewalld/firewalld/issues/252

関連する問題