端口轉發是指傳統的目標地址映射,實現外網訪問內網資源
流量轉發命令格式為:
firewalld-cmd --permanent --zone=<區域> --add-forward-port= port=<源端口號>:proto=<協議>:toport=<目標端口號>:toaddr=<目標IP地址>
#將本地的10.0.0.8:5555端口映射到172.16.1.7:22端口,可以連接 1.配置端口轉發 [root@web02 ~]# firewall-cmd --add-forward-port=port=5555:proto=tcp:toport=22:toaddr=172.16.1.7success 2.開啟IP偽裝 [root@web02 ~]# firewall-cmd --add-masquerade success 3.連接測試 [c:\~]$ ssh 10.0.0.8 5555 Connecting to 10.0.0.8:5555... Connection established. To escape to local shell, press 'Ctrl+Alt+]'. Last login: Mon Sep 14 09:04:43 2020 from 10.0.0.1