centos 对某ip开放 防火墙端口_CentOS 防火墙Firewalld端口转发

CENTOS FIREWALLD防火墙学习笔记(四)-Firewalld端口转发

CENTOS FIREWALLD防火墙的端口转发实现起来非常简单,可以把某个端口转发到本机(或者其它服务器)的另外一个端口上,实现真实端口、主机的隐藏,可以使服务器更安全。

实现方法:

1、 查看FirewallD运行状态

FirewallD服务必须运行状态。

3cd1f4fa0201aefc0fa93c0f7e3cf570.png

2、 添加提供访问的端口

firewall-cmd --add-port=8091/tcp --permanent#permanent永久生效,但是不会立即生效

3、 添加转发的端口和ip地址

格式:

firewall-cmd --permanet --zone --add-forward-port=port=源端口号:proto=:toport=:toaddr=

friewall-cmd --permanent --add-forward-port=port=8091:proto=tcp:toport=4000:toaddr=ip#ip为另一外一台服务器的ip地址(这里是本机),4000端口是另一服务器上提供访问的Grafana系统的端口,

4、 开启FirewallD的ip地址伪装

firewall-cmd --add-masquerade --permanent

5、 生效配置

systemctl status firewallD或firewall-cmd --reload或者重启服务器

6、 配置展示

28137646aebe23885b3de3d329d35cd6.png

7、 效果展示

原服务器访问:

047df1166fd34f25293a30bd2bf687c4.png

转发访问:

aa78678e9ea913cf173d5d17fb1bdaa0.png
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值