0

0

firewalld permanent rule 失效的 firewall-cmd --reload vs --complete-reload

舞姬之光

舞姬之光

发布时间:2026-01-31 18:16:32

|

815人浏览过

|

来源于php中文网

原创

firewall-cmd --reload 仅将 permanent 规则加载到 runtime,不重置状态;若 runtime 存在冲突规则(如临时规则、direct rules 或 zone 未绑定网卡),permanent 规则可能被覆盖或静默忽略。

firewalld permanent rule 失效的 firewall-cmd --reload vs --complete-reload

firewall-cmd --reload 不重载 permanent zone 规则?

不是失效,是设计如此:firewall-cmd --reload 只把 permanent 中保存的规则“加载进 runtime”,但不会重新初始化整个防火墙状态。如果 runtime 中已有冲突规则(比如之前手动加过临时规则、zone 被切换过、或服务/端口被重复添加),新加载的 permanent 规则可能被覆盖或静默忽略。

常见现象:改了 /etc/firewalld/zones/public.xml 或用 firewall-cmd --permanent --add-port=8080/tcp 后执行 --reloadfirewall-cmd --list-ports 仍看不到 8080 —— 因为 runtime 里该端口已被其他规则挡住了,或者 zone 实际没绑定到对应网卡。

  • 检查当前生效 zone:firewall-cmd --get-active-zones
  • 确认 permanent 和 runtime 内容一致:firewall-cmd --permanent --list-ports vs firewall-cmd --list-ports
  • 临时规则优先级高于 permanent 加载结果,--reload 不清除它们

什么时候必须用 --complete-reload?

firewall-cmd --complete-reload 会彻底终止 firewalld 进程、清空内核 netfilter 规则、重启服务,并从 permanent 配置重建 runtime 状态。它解决的是“状态污染”问题,比如:

  • 手动用 iptables -I 直接插规则,干扰了 firewalld 管理链
  • 多次 --reload 后 runtime 出现重复或残留规则(firewall-cmd --list-all 显示异常冗余)
  • 修改了 /etc/firewalld/firewalld.conf 中的 DefaultZoneFlushAllOnReload,但旧状态未清理

注意:--complete-reload 会导致所有连接中断(包括 SSH),且不保留任何 runtime 规则 —— 它只认 permanent 配置。生产环境慎用,建议在维护窗口执行。

permanent rule 生效的完整链路

permanent 规则不是“写完就生效”,它要经过三步才能真正起作用:

Sesame AI
Sesame AI

一款开创性的语音AI伴侣,具备先进的自然对话能力和独特个性。

下载
  • 第一步:用 --permanent 参数操作(如 firewall-cmd --permanent --add-service=http)→ 写入 XML 文件(如 /etc/firewalld/zones/public.xml
  • 第二步:执行 firewall-cmd --reload → 把 XML 解析成 runtime 规则并注入 iptables/nftables
  • 第三步:确保目标 zone 已绑定到实际网卡(firewall-cmd --get-active-zones)且没有更高优先级的 direct rules 或 rich rules 拦截

漏掉任一环都会导致“permanent 写了但不通”。最常被忽略的是第三步:public zone 可能没绑定到 eth0,或者被 firewall-cmd --direct --add-rule 的自定义链绕过了。

调试 permanent rule 失效的实操顺序

别急着 --complete-reload,先按这个顺序查:

  • 运行 firewall-cmd --permanent --list-all,确认规则真在 permanent 里
  • 运行 firewall-cmd --list-all,对比是否缺失;若缺失,执行 firewall-cmd --reload 并立刻再查
  • 查日志:journalctl -u firewalld --since "1 hour ago" | grep -i "error\|fail\|reject",看 reload 是否报 XML 解析失败
  • 检查 direct rules:firewall-cmd --direct --get-all-rules,它们默认优先于 zone 规则
  • 确认服务/端口没被 rich rule 拦截:firewall-cmd --list-rich-rules

firewalld 的“永久性”只保证配置落盘,不保证自动同步到运行时——这中间的状态一致性,得靠你亲手验证和干预。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1903

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2094

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

1085

2024.11.28

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

228

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

297

2023.10.25

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

435

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

420

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

2419

2024.03.12

2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

54

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 4.4万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号