Conceito e mecanismo
NetworkManager mantém perfis de ligação. Alterar um perfil não significa que todas as propriedades ficam imediatamente aplicadas à ligação ativa. Determina o procedimento de aplicação suportado e o impacto na sessão remota; uma consola ou recuperação independente reduz o risco de perder acesso. Quando o endereço vem de DHCP mas o DNS deve ser definido localmente, considera servidores estáticos e o controlo de DNS automático na família de endereços relevante. Configurar apenas IPv4 pode deixar informação IPv6 participar na resolução. Confirma os dados efetivos, não apenas o texto do perfil.
Aplicação guiada
firewalld distingue configuração runtime e permanente, organizada por zonas e outros mecanismos. Uma regra criada só em runtime pode desaparecer quando a configuração permanente volta a ser carregada. Antes de persistir, compara diferenças e identifica o que pertence à mudança aprovada. Guardar todo o runtime pode conservar exceções temporárias de diagnóstico. Na validação, confirma a zona da interface ou origem, o listener, uma nova ligação permitida e o comportamento do tráfego que deve continuar restrito. Uma sessão já estabelecida pode não exercitar a regra que estás a avaliar.
Num servidor remoto, prepara acesso de recuperação antes de reativar um perfil. Na firewall, testa uma nova ligação após aplicar a configuração permanente revista.
Armadilhas comuns
Editar perfil e assumir aplicação; esquecer DNS IPv6; persistir exceções em bloco; testar só a sessão existente.
Tópicos relacionados: Identidades, sessões e delegação · Permissões partilhadas e SELinux
Aceita a mudança depois de provar estado aplicado e persistência com o âmbito previsto.
Referência: RHEL10 Ethernet connections · EX200 based on Red Hat Enterprise Linux 10