Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

firewalld vs iptables — 무엇이 다르고 언제 무엇을 쓸까

RHEL/CentOS/Rocky Linux 계열의 기본 방화벽은 iptables에서 firewalld로 바뀌었습니다. 두 방식의 근본적인 차이와 firewalld 기본 사용법을 정리했습니다.

2026.08.18  ·  44회  · 

가장 큰 차이 — 규칙 적용 방식

iptables는 규칙을 하나 바꿀 때마다 전체 규칙 체인을 다시 로드해야 해서, 변경 중 순간적으로 연결이 끊기거나 정책이 비는 구간이 생길 수 있습니다. firewalld는 변경분만 런타임에 반영해 기존 연결을 끊지 않고 설정을 바꿀 수 있습니다.

Zone 기반 관리

firewalld는 네트워크 인터페이스를 신뢰 수준이 다른 zone(public, internal, trusted 등)으로 묶어 관리합니다. 사내망 인터페이스는 internal zone, 외부망 인터페이스는 public zone처럼 구분해 정책을 적용할 수 있습니다.

firewalld 기본 명령

# 현재 활성 zone 확인
firewall-cmd --get-active-zones

# HTTP(80), HTTPS(443) 포트 영구 허용
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https

# 변경사항 적용 (재시작 없이)
firewall-cmd --reload

특정 포트 직접 열기

firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload

둘 다 켜두면 안 되는 이유

firewalld와 iptables 서비스를 동시에 활성화하면 규칙이 충돌해 예측 불가능한 차단이 발생할 수 있습니다. 한쪽만 선택해 운용하는 것이 원칙입니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원