防火墙设置端口转发的过程
  HL7exJhKg9j2 2023年11月02日 49 0

防火墙设置端口转发的过程


背景

公司内组件了一个小型的信创实验室.
使用电信的宽带进行相关的工作.
因为只有一个ip地址, 公司内有没有硬件防火墙等软件
又想多台机器能够同时通过ssh等方式连接. 
又可能会搬迁过windows的机器. 需要远程访问.
简单起见自己想到了firewalld 进行 port-forward的处理.

学习来源


网络拓扑

------>服务器B 
电信宽带->服务器A<---千兆交换机------->服务器C
                            ------>服务器D

处理方式

在服务器A上面开启端口转发-将22xxxx 端口转发到 服务器B,C,D上面的 22 端口

然后使用电信宽带的地址->22xxxx 端口方位 B C D 服务器. 

也准备打开cockpit 再增加端口转发, 进行查看服务器的状态信息.

具体命令

需要保证防火墙必须是开放的
systemctl enable --now firewalld
需要开启防火墙的IP地址欺骗
firewall-cmd --permanent --add-masquerade
然后需要重新加载防火墙才可以生效
firewall-cmd  --reload
确认参数修改生效
firewall-cmd  --query-masquerade

然后在可以连接外网的服务器A执行如下命令:
firewall-cmd --permanent --zone=public --add-forward-port=port=22xxx:proto=tcp:toport=22:toaddr=服务器B的内网交换机地址

然后通过简单的处理就可以了. 
firewall-cmd  --reload



【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  eo9lmrKcoG9P   2023年12月10日   31   0   0 客户端HCIPDHCPC/S服务器
HL7exJhKg9j2