F FabGPT-FAQ

firewalld o iptables? Sul server ci sono tutti e due e non si capisce chi comanda

Strumenti e app 1 min lettura Runbook verificato

La gerarchia: oggi il motore vero nel kernel è nftables; iptables è quasi sempre un wrapper di compatibilità che scrive regole nftables (iptables -V te lo dice: nf_tables), e firewalld è un gestore di livello superiore che parla a nftables per conto suo. Il guaio nasce mescolando: regole scritte a mano con iptables e zone di firewalld convivono senza vedersi, e l'ordine di valutazione produce effetti da poltergeist – la porta "aperta" in firewalld che resta chiusa, o viceversa. La regola d'oro: un solo padrone. Distribuzione RHEL/Rocky/Fedora → usa firewalld e basta (firewall-cmd --list-all); Debian/Ubuntu minimale → nftables nativo (nft list ruleset) o ufw se vuoi la semplicità. Per capire chi sta bloccando ORA: nft list ruleset mostra la verità del kernel, qualunque strumento l'abbia scritta. E qualunque strada scegli, le modifiche remote si fanno col paracadute.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.