CentOS 7/8 firewall 转发端口

================================

#开启系统路由模式功能

echo net.ipv4.ip_forward=1>>/etc/sysctl.conf

sysctl -p

#开启firewalld

systemctl start firewalld

打开防火墙伪装IP

检查是否允许伪装IP,返回no表示没开启,反之开启伪装IP

firewall-cmd --query-masquerade

#设置IP地址伪装

firewall-cmd --add-masquerade --permanent

firewall-cmd --zone=public --add-port=443-444/tcp --permanent

firewall-cmd --add-forward-port=port=443:proto=tcp:toaddr=192.168.1.100:toport=443 --permanent

firewall-cmd --add-forward-port=port=444:proto=tcp:toaddr=192.168.1.100:toport=444 --permanent

firewall-cmd --reload

(PS:添加或删除端口后不会立即生效,配置完 --reload后才能生效;--permanent代表永久生效)

firewall-cmd --list-all

#查询所有配置

相关推荐
獭.獭.1 天前
Linux -- 信号【上】
linux·运维·服务器
hashiqimiya1 天前
centos配置环境变量jdk
linux·运维·centos
hashiqimiya1 天前
权限更改centos中系统文件无法创建文件夹,使用命令让普通用户具备操作文件夹
linux
路由侠内网穿透1 天前
本地部署 GPS 跟踪系统 Traccar 并实现外部访问
运维·服务器·网络·windows·tcp/ip
ZERO_pan1 天前
服务器装机遇到的问题
运维·服务器
逆小舟1 天前
【Linux】人事档案——用户及组管理
linux·c++
青草地溪水旁1 天前
pthread_mutex_lock函数深度解析
linux·多线程·pthread
l1t1 天前
利用DeepSeek实现服务器客户端模式的DuckDB原型
服务器·c语言·数据库·人工智能·postgresql·协议·duckdb
杀气丶1 天前
Linux下运行芙蕾雅天堂2【俄文简译L2FATER】
运维·服务器·天堂2·l2fater·l2fater.cn
喵手1 天前
玩转Java网络编程:基于Socket的服务器和客户端开发!
java·服务器·网络