firewalld 、iptables と違って色々簡単というか簡略化されててちょっと凝った設定するならiptables の方が楽なんじゃないかと感じてますが。
ある設定をしたのちに、reload などをすると以下のエラーがでました。
1 2 3 4 5 |
Error: COMMAND_FAILED: Direct: '/usr/sbin/iptables-restore -w -n' failed: iptables-restore v1.8.4 (nf_tables): unknown option "--zone=xxxxxx" Error occurred at line: 2 Try `iptables-restore -h' or 'iptables-restore --help' for more information. |
よくfirewalldを理解してない時に、firewall-cmd –direct に zoneを指定したら何やってもこのエラーが出続けました。
一度、間違って設定すると頑固に何をしてもいう事を聞いてくれませんでした。
以下を修正して、間違った設定を直して
1 2 3 |
/etc/firewalld/lockdown-whitelist.xml |
再度 reload
1 2 3 |
firewall-cmd --reload |
すれば動くでしょう。