端口转发是指传统的目标地址映射,实现外网访问内网资源
流量转发命令格式为:
firewalld-cmd --permanent --zone=<区域> --add-forward-port= port=<源端口号>:proto=<协议>:toport=<目标端口号>:toaddr=<目标IP地址>
#将本地的10.0.0.8:5555端口映射到172.16.1.7:22端口,可以连接 1.配置端口转发 [root@web02 ~]# firewall-cmd --add-forward-port=port=5555:proto=tcp:toport=22:toaddr=172.16.1.7success 2.开启IP伪装 [root@web02 ~]# firewall-cmd --add-masquerade success 3.连接测试 [c:\~]$ ssh 10.0.0.8 5555 Connecting to 10.0.0.8:5555... Connection established. To escape to local shell, press 'Ctrl+Alt+]'. Last login: Mon Sep 14 09:04:43 2020 from 10.0.0.1