博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
基于LINUX 主机防火墙的端口转发
阅读量:6910 次
发布时间:2019-06-27

本文共 765 字,大约阅读时间需要 2 分钟。

由于centos7之后将默认防火墙从原来的iptables更改为firewall。本文主要记录基于firewall的端口转发部署。

1、检查防火墙状态

    systemctl status firewall

显示active(running)为正在运行,如果没有运行则需要执行:

    systemctl start firewall
启动防火墙。

2、查看防火墙zone信息。
    firewall-cmd --list-all-zones
找出目前处于active的zone

3、进入该zone的配置文件修改配置文件并reload防火墙即可。

配置文件路径:/etc/firewall/zones/
配置文件:

使用VIM编辑XML文件:

加入如下内容
    <port protocol="tcp" port="443"/>
    <masquerade/>
      <forward-port to-addr="XXX.XXX.XXX.XXX" to-port="443" protocol="tcp" port="443"/>
保存文件

其中:

    <port protocol="tcp" port="443"/>  //打开本机的443端口
    <masquerade/>    //开启IP地址伪装,做端口转发此功能必须开启
    <forward-port to-addr="XXX.XXX.XXX.XXX" to-port="443" protocol="tcp" port="443"/>    //将本地的443端口转发到XXX.XXX.XXX.XXX的443端口上

保存文件以后可以执行:

    firewall-cmd --reload
重新加载配置文件即可。

转载于:https://www.cnblogs.com/flankershen/p/6393294.html

你可能感兴趣的文章
Oracle ASM实例同filesystem间的文件传输
查看>>
两种快速打造App的方法
查看>>
数据仓库入门(实验9)查询多维数据集
查看>>
linux find命令详解
查看>>
通过SSH远程连接Cisco设备
查看>>
瑞星与华为共筑自主产权虚拟化安全屏障
查看>>
你有“高大上”,我有“小而美”,存储发展与智能手机是一样一样的啊
查看>>
[转]Memory Management Functions
查看>>
Getting Started with iOS Development
查看>>
程序员第一定律:关于技能与收入
查看>>
刘墉先生说过一句话
查看>>
SqlServer数据库几种字段类型对比
查看>>
怎样花两年时间去面试一个人
查看>>
Grails的目录结构
查看>>
使用SqlConnection显示连接信息
查看>>
TAM安装过程中遇到的问题
查看>>
android配置运行的时候出现无法找到PANIC: Could not open: C:\Users\Administrator\.android
查看>>
【随笔】居然又玩了两天
查看>>
python dict字典
查看>>
css:注释格式不当引起背景色无效
查看>>