开始想用腾讯云的一台vps做跳板机,网上找的大都是iptables配置。配置起来比较复杂还需要区分跳板vps的外网ip和内网ip。后来直接采用CentOS自带的firewall防火墙
1.开启转发(很重要,否则配置的转发不生效)
firewall-cmd --add-masquerade --permanent
2.转发配置
firewall-cmd --add-forward-port=port={跳板vps端口}:proto={协议}:toaddr={跳转去vps地址}:toport={跳转去vps端口}--permanent
3.生效
firewall-cmd --reload
现在可以telnet一下验证对应端口是否通过
注意--permanent代表永久生效,会讲配置写入/etc/firewalld/zones下的xml配置。不加此参数则在重启设备之前生效。