CentOS 7/8 firewall 转发端口

================================

#开启系统路由模式功能

echo net.ipv4.ip_forward=1>>/etc/sysctl.conf

sysctl -p

#开启firewalld

systemctl start firewalld

打开防火墙伪装IP

检查是否允许伪装IP,返回no表示没开启,反之开启伪装IP

firewall-cmd --query-masquerade

#设置IP地址伪装

firewall-cmd --add-masquerade --permanent

firewall-cmd --zone=public --add-port=443-444/tcp --permanent

firewall-cmd --add-forward-port=port=443:proto=tcp:toaddr=192.168.1.100:toport=443 --permanent

firewall-cmd --add-forward-port=port=444:proto=tcp:toaddr=192.168.1.100:toport=444 --permanent

firewall-cmd --reload

(PS:添加或删除端口后不会立即生效,配置完 --reload后才能生效;--permanent代表永久生效)

firewall-cmd --list-all

#查询所有配置

相关推荐
周杰伦fans28 分钟前
C# - Task 是什么?想象一下你在餐厅点餐
服务器·开发语言·c#
HalvmånEver1 小时前
Linux:进程的切换与调度(进程四)
linux·运维·服务器
LCG元2 小时前
终端里的"黑客帝国":htop, glances, bpytop 系统监控工具横评
linux
泡沫·2 小时前
8.项目实战:Ecshop
服务器
L***B5682 小时前
如何安装linux版本的node.js
linux·运维·node.js
LCG元2 小时前
终极武器:用 systemd 管理你的自定义应用服务(附配置文件)
linux
脏脏a3 小时前
【Linux】Linux进程状态深度解析
linux·运维·服务器
凉晓风3 小时前
Linux中常见几种自启动方式的区别
linux·运维·服务器
LCG元3 小时前
考古利器:find 命令的高级用法,按时间、大小、内容精准查找
linux
ManThink Technology3 小时前
LoRaWAN网关:连接私有服务器是“可行”还是“明智”?
运维·服务器