1、开启NAT转发
# 检查是否允许 NAT 转发
firewall-cmd --query-masquerade
# 开启 NAT 转发
firewall-cmd --permanent --zone=public --add-masquerade
# 禁止防火墙 NAT 转发
firewall-cmd --remove-masquerade
2、端口转发
# 添加
firewall-cmd --permanent --zone=public --add-forward-port=port=12345:proto=tcp:toaddr=x.x.x.x:toport=12345
# 移除
firewall-cmd --remove-forward-port=port=12345:proto=tcp:toaddr=x.x.x.x:toport=12345
3、reload
firewall-cmd --reload && firewall-cmd --list-all
本文详细介绍了如何使用Firewalld进行NAT转发设置及端口转发,包括开启NAT转发、添加和移除端口转发规则,并提供了reload命令以确保更改生效。适用于希望在网络管理中实现特定流量路由的系统管理员。
1939

被折叠的 条评论
为什么被折叠?



