vi /etc/sysctl.conf
增加一行
net.ipv4.ip_forward = 1
使上述修改生效
sysctl -p
firewall-cmd --add-port=5432/tcp --permanent #开放端口
firewall-cmd --add-forward-port=port=5432:proto=tcp:toaddr=10.0.197.189:toport=5432 --permanent #添加端口映射 10.0.197.189的5432端口映射到本机5432端口
firewall-cmd --add-masquerade --permanent #永久允许防火墙伪装ip
firewall-cmd --reload #防火墙配置修改生效
本机映射示例
firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080 --permanent # 将80端口的流量转发至8080
本机映射在本机访问映射后的端口无效列表所有已映射的端口
firewall-cmd --list-forward-ports要删除之前设置的转发规则,把以上命令中的--add-forward-port改为--remove-forward-port运行一次即可。