Die Verwendung von firewalld funktioniert nicht für die Portweiterleitung

351
Zhang ZX

Ich habe 3 NICs auf CentOS 7.

Ich habe auf firewalldfolgende Weise eingerichtet:

echo "1" > /proc/sys/net/ipv4/ip_forward firewall-cmd --permanent --new-zone=test nmcli connection modify ens24 connection.zone test nmcli connection up ens24 firewall-cmd --zone=test --add-masquerade 

Und ich habe die folgenden zwei Befehle verwendet, die nicht funktionierten

firewall-cmd --zone=test --add-rich-rule 'rule family="ipv4" destination address="192.168.1.1" forward-port to-addr="192.168.1.2" to-port="22" protocol="tcp" port="9000"' 

und

firewall-cmd --zone=test --add-forward-port=port=9000:proto=tcp:toport=22:toaddr=192.168.1.2 

Der folgende Befehl wird immer zurückgegeben Connection refused:

curl 192.168.1.1:9000 

Ich möchte die Portweiterleitung von 192.168.1.1:9000 auf 192.168.1.2:22 testen und, falls erfolgreich, dann erneut mit verschiedenen Subnetzen testen (beispielsweise 192.168.0.0/16 bis 172.28.2.0/24).

0

0 Antworten auf die Frage