Em Centos7 firewalld sobrescreve módulos iptables [duplicados]

1

Pergunta simples: eu quero carregar dois módulos

/usr/sbin/modprobe ip_nat_ftp 
/usr/sbin/modprobe ip_conntrack_ftp

Eu posso colocar essas linhas em rc.local ou usar / etc / sysconfig / iptables-config Mas ao reiniciar o firewalld sobrescrever minhas escolhas e não carregar módulos Pergunta: como instruir o firewalld para carregar esses dois módulos?

    
por elbarna 01.11.2015 / 01:56

1 resposta

3

O Centos 7 usa systemd , então os arquivos chamados *.conf in /etc/modules-load.d/ podem ser usados para configurar quais módulos do kernel são carregados na inicialização.

por exemplo,

echo ip_nat_ftp > /etc/modules-load.d/iptables.conf
echo ip_conntrack_ftp >> /etc/modules-load.d/iptables.conf

Você pode especificar quaisquer opções para esses módulos ou módulos indesejados da lista negra usando o método usual /etc/modprobe.d/*.conf .

Veja man 5 modules-load.d , man 5 modprobe.d e man 8 systemd-modules-load.service para mais detalhes.

PS: no debian e derivados, você pode apenas listá-los um por linha em /etc/modules . /etc/modprobe.d/*.conf também é usado para especificar as opções do módulo e a lista negra.

    
por 01.11.2015 / 02:22