firewalld 端口轉發


 

查看一個masquerade狀態,查詢命令如下:

firewall-cmd --query-masquerade
假如查到結果為no那么就啟動它(加--permanent是永久)
firewall-cmd --add-masquerade --permanent
現在准備工作好了,假如我們要把當前DMZ區的a端口映射為內網xxx.xxx.xxx.xxx:b這個地址上,首先防火牆打開a端口
firewall-cmd --zone=public --add-port=對外端口/tcp --permanent (大家看清楚,里面的a替換為所需要對外的端口)
接下來就是映射
firewall-cmd --permanent --zone=public --add-forward-port=port=對外端口:proto=tcp:toaddr=數據層內網ip:toport=數據層基礎服務端口號
重新加載
firewall-cmd --reload
查看一下結果
firewall-cmd --zone=public --list-all
如無意外映射成功需要刪除的話如下:
firewall-cmd --permanent --zone=public --remove-forward-port=port=對外端口:proto=tcp:toaddr=數據層內網ip:toport=數據層基礎服務端口號


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM