0

0

firewalld permanent rule reboot 后失效的 --reload 常见误区

舞夢輝影

舞夢輝影

发布时间:2026-01-24 14:31:53

|

648人浏览过

|

来源于php中文网

原创

firewalld --permanent 规则 reboot 后未生效的根本原因是服务启动时仅加载 runtime 配置,permanent 规则必须通过 firewall-cmd --reload 显式应用到内存,否则仍驻留磁盘不生效。

firewalld permanent rule reboot 后失效的 --reload 常见误区

firewalld --permanent 规则为什么 reboot 后没生效

根本原因不是规则没保存,而是 firewalld 服务启动时默认只加载 runtime 配置,--permanent 规则必须显式“应用”到 runtime 才能起作用。reboot 后服务重启,但没人执行 firewall-cmd --reload,所以 permanent 区域里的规则仍躺在磁盘里,没进内存。

firewall-cmd --reload 不等于“重载永久规则”

--reload 的真实行为是:丢弃当前 runtime 配置,然后从 /etc/firewalld/ 下的 permanent 文件(如 zones/public.xml)重新加载——但它**不会校验或同步你之前用 --permanent 命令临时写入的规则**。那些规则只存在 daemon 内存里,没落盘就丢失了。

  • ✅ 正确流程:firewall-cmd --permanent --add-port=8080/tcpfirewall-cmd --reload
  • ❌ 错误操作:firewall-cmd --permanent --add-port=8080/tcp → 直接 reboot(没 reload)
  • ⚠️ 注意:--reload 必须在 --permanent 操作后执行,且需 root 权限;普通用户即使加了 --permanent,不 reload 就等于白加

检查 permanent 规则是否真已落盘

别信命令返回 “success”,要看文件。firewalld 的 permanent 配置最终都写进 /etc/firewalld/zones/ 对应 zone 的 XML 文件里。比如加了端口到 public 区域:

A1.art
A1.art

一个创新的AI艺术应用平台,旨在简化和普及艺术创作

下载
firewall-cmd --permanent --zone=public --add-port=8080/tcp
firewall-cmd --reload

之后立刻检查:

  • 运行 cat /etc/firewalld/zones/public.xml,确认 <port port="8080" protocol="tcp"></port> 已存在
  • 如果没出现,说明 --permanent 命令压根没成功(常见于 zone 名拼错、服务未运行、或用了 --zone 但当前默认 zone 不是它)
  • firewall-cmd --list-all --permanent 显示的是内存中暂存的 permanent 规则,不是磁盘实际内容,不可靠

systemd 服务依赖和开机自启陷阱

firewalld 默认启用并设为开机启动,但它的 unit 文件里没有强制要求“先读 permanent 再生效”。某些系统(尤其是 minimal CentOS/RHEL 安装)可能因 firewalld.service 启动过早,或被其他网络服务干扰,导致 --reload 逻辑没跑完。

  • 确保服务状态正常:systemctl is-enabled firewalld 应输出 enabledsystemctl status firewalld 看是否 active (running)
  • 不要手动改 /usr/lib/systemd/system/firewalld.service 加 ExecStartPost,firewalld 自身设计就是靠 --reload 同步 permanent,硬塞命令反而易出竞态
  • 真正保险的做法:所有 --permanent 操作后,立刻跟一次 --reload,并在部署脚本里把这两步写成原子操作

permanent 规则本身不会自动活过来,它只是个配置仓库;真正让规则在 reboot 后可用的,永远是那一行 firewall-cmd --reload —— 而且得在服务起来之后、且配置已落盘的前提下执行。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1946

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2119

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

1168

2024.11.28

centos
centos

PHP中文网为大家提供centos相关信息,CentOS(Community Enterprise Operating System,中文意思是社区企业操作系统)是Linux发行版之一,是免费的、开源的、可以重新分发的开源操作系统,PHP中文网提供centos相关文章,以及安装教程。

450

2023.06.16

常见的linux系统有哪些
常见的linux系统有哪些

linux系统有Ubuntu、Fedora、CentOS、Debian、openSUSE、Arch Linux、Gentoo、Slackware、Linux Mint、Kali Linux。更多关于linux系统的文章详情请阅读本专题下面的文章。php中文网欢迎大家前来学习。

855

2023.10.27

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

22

2026.03.10

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

48

2026.03.09

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

93

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

216

2026.03.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 13.1万人学习

CSS3 教程
CSS3 教程

共18课时 | 7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号