国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux 服務(wù)器 Firewalld 防火墻配置端口轉(zhuǎn)發(fā)

這篇具有很好參考價值的文章主要介紹了Linux 服務(wù)器 Firewalld 防火墻配置端口轉(zhuǎn)發(fā)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

0 背景

業(yè)務(wù)應(yīng)用系統(tǒng)的web容器無法更改IP地址,例如臨時SSH端口,但是不想修改SSH配置;例如某些服務(wù)web服務(wù)需要通過公共IP進(jìn)行統(tǒng)一訪問;例如外網(wǎng)訪問內(nèi)網(wǎng)資源等;例如快速調(diào)整web容器的端口而不需要更改服務(wù)的任何配置等。

流量轉(zhuǎn)發(fā)命令語法為:

firewalld-cmd --permanent --zone=<區(qū)域> --add-forward-port=port=<源端口號>:proto=<協(xié)議>:toport=<目標(biāo)端口號>:toaddr=<目標(biāo)IP地址>

1.開啟防火墻

  • 初始化防火墻

systemctl status firewalld

systemctl enable firewalld

systemctl restart firewalld

systemctl status firewalld

  • 查看防火墻配置端口轉(zhuǎn)發(fā)之前的狀態(tài)

firewall-cmd --state

firewall-cmd --list-all文章來源地址http://www.zghlxwxcb.cn/news/detail-458693.html

  • ipv4 端口轉(zhuǎn)發(fā)

配置系統(tǒng)配置文件開啟 ipv4 端口轉(zhuǎn)發(fā)

echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf

sysctl -p

  • 開啟 IP 偽裝

firewall-cmd --add-masquerade --zone=public --permanent

firewall-cmd --reload

2.內(nèi)網(wǎng)服務(wù)器端口轉(zhuǎn)發(fā)

將 server1 10.10.7.1:111?端口 轉(zhuǎn)發(fā) 至 server2 10.10.7.2:222端口

操作命令如下:

# firewall-cmd --list-all

# firewall-cmd?-add-forward-port=port=111:proto=tcp:toport=222:toaddr=10.10.7.2 --zone=public --permanent

# firewall-cmd --reload

# firewall-cmd --list-all

3. 本地服務(wù)器內(nèi)部端口轉(zhuǎn)發(fā)

將server-1?10.10.7.1:8443端口 轉(zhuǎn)發(fā) 至 server-1 10.10.7.1:443

操作命令如下:

# firewall-cmd --list-all

# firewall-cmd --add-forward-port=port=8443:proto=tcp:toport=443?--zone=public --permanent

# firewall-cmd --reload

# firewall-cmd --list-all

執(zhí)行成功前,原來的瀏覽器地址是:https://10.10.7.1

執(zhí)行成功后,新的瀏覽器地址是:https://10.10.7.1/accounts/login/ 和https://10.10.7.1:8433/accounts/login/

有些情況是需要加上URL后綴地址,才能訪問,直接訪問IP:PORT會顯示禁止訪問或者403等。

特殊情況說明

通過以上方法firewall-cmd配置本地端口轉(zhuǎn)發(fā),例如將server-1?10.10.7.1:8443 端口轉(zhuǎn)發(fā)至 server-1 10.10.7.1:443 ,在其他機(jī)器使用瀏覽器或者使用curl或者wget是正常的。但是在本地服務(wù)器使用curl或者wget就是提示failed: Connection refused.

Linux 服務(wù)器 Firewalld 防火墻配置端口轉(zhuǎn)發(fā)

為了解決這個問題,因為firewall-cmd-not-allowing-loopback-redirect,故需要執(zhí)行這個命令:

# firewall-cmd --permanent --direct --add-rule ipv4 nat OUTPUT 0 -p tcp -o lo --dport 8443?-j REDIRECT --to-ports 443

# firewall-cmd --reload

# firewall-cmd --list-all

Linux 服務(wù)器 Firewalld 防火墻配置端口轉(zhuǎn)發(fā)

?這時候,我們看到規(guī)則沒有很大變化,但是我們在本地機(jī)器執(zhí)行curl或者wget已經(jīng)正常顯示了。

參考文章:1445918 – firewalld does not allow port forwarding on localhost

4. 刪除端口轉(zhuǎn)發(fā)

# firewall-cmd --list-all

移除 將本地端口8443 轉(zhuǎn)發(fā) 本地端口80

# firewall-cmd --remove-forward-port=port=8443:proto=tcp:toport=443--zone=public --permanent

移除 將本地端口1111 轉(zhuǎn)發(fā)10.10.7.2 的222端口

# firewall-cmd?-remove-forward-port=port=111:proto=tcp:toport=222:toaddr=10.10.7.2 --zone=public --permanent

# firewall-cmd --reload

# firewall-cmd --list-all

5. 刪除 IP 偽裝

firewall-cmd --list-all

firewall-cmd --remove-masquerade --zone=public --permanent

firewall-cmd --reload

firewall-cmd --list-all

到了這里,關(guān)于Linux 服務(wù)器 Firewalld 防火墻配置端口轉(zhuǎn)發(fā)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Linux系統(tǒng)防火墻Firewalld

    目錄 Firewalld概述 Firewalld和iptables的區(qū)別 Firewalld網(wǎng)絡(luò)區(qū)域 區(qū)域介紹與概念 9個預(yù)定義區(qū)域 Firewalld數(shù)據(jù)處理流程 firewalld檢查數(shù)據(jù)包的源地址的規(guī)則 Firewalld防火墻的配置方式 常用的firewall-cmd命令選項 服務(wù)管理 端口管理 ?Firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了

    2024年02月14日
    瀏覽(25)
  • Linux 之 firewalld 防火墻

    Linux 之 firewalld 防火墻

    firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了之前的iptables防火墻,也是工作在網(wǎng)絡(luò)層,屬于包過濾防火墻。 firewalld和iptables都是用來管理防火墻的工具(屬于用戶態(tài))來定義防火墻的各種規(guī)則功能,內(nèi)部結(jié)構(gòu)都指向netfilter網(wǎng)絡(luò)過過濾子系統(tǒng)(屬于內(nèi)核態(tài))來實現(xiàn)

    2024年02月06日
    瀏覽(28)
  • Linux中的防火墻————Firewalld

    firewalld是一個服務(wù),這個服務(wù)提供了防火墻配置的工具 只要開啟了firewalld服務(wù),那么就可以通過firewall服務(wù)提供的工具來配置防火墻 Linux本身不具備防火墻功能,而是通過內(nèi)核的net_filter模塊來實現(xiàn)軟防火墻功能,而且你必須通過iptables才能和net_filter進(jìn)行交互 默認(rèn)在rhel7和fe

    2024年04月10日
    瀏覽(25)
  • SELinux、SELinux運行模式、破解Linux系統(tǒng)密碼、firewalld防火墻介紹、構(gòu)建基本FTP服務(wù)、systemd管理服務(wù)、設(shè)置運行模式

    SELinux、SELinux運行模式、破解Linux系統(tǒng)密碼、firewalld防火墻介紹、構(gòu)建基本FTP服務(wù)、systemd管理服務(wù)、設(shè)置運行模式

    作用:負(fù)責(zé)域名解析的服務(wù)器,將域名解析為IP地址 /etc/resolv.conf:指定DNS服務(wù)器地址配置文件 ip命令(Linux最基礎(chǔ)的命令) 1.查看IP地址 2.臨時添加IP地址 3.刪除臨時IP地址 ping 命令,測網(wǎng)絡(luò)連接 -c 指定ping包的個數(shù) ?常見的日志文件 /var/log/messages 記錄內(nèi)核消息、各種服務(wù)的公

    2024年01月18日
    瀏覽(48)
  • Linux操作系統(tǒng):Firewalld防火墻

    Linux操作系統(tǒng):Firewalld防火墻

    Linux操作系統(tǒng):Firewalld 防火墻 課堂引入: Linux防火墻是通過netfilter來處理的,它是內(nèi)核級別的框架。iptables被作為netfilter的用戶態(tài)抽象層,iptables將包通過一系列的規(guī)則進(jìn)行檢查,如果包與特定的IP/端口/協(xié)議的組合匹配,規(guī)則就會被應(yīng)用到這個包上,以決定包是被通過、拒絕

    2024年02月07日
    瀏覽(30)
  • linux-firewalld防火墻端口轉(zhuǎn)發(fā)

    linux-firewalld防火墻端口轉(zhuǎn)發(fā)

    目的:通過統(tǒng)一地址實現(xiàn)對外同一地址暴露 1.系統(tǒng)配置文件開啟 ipv4 端口轉(zhuǎn)發(fā) 2.查看防火墻配置端口轉(zhuǎn)發(fā)之前的狀態(tài) 3.開啟 IP 偽裝 4.添加端口轉(zhuǎn)發(fā) 5.重新加載防火墻并進(jìn)行測試 附:刪除端口轉(zhuǎn)發(fā) 刪除 IP 偽裝

    2024年02月20日
    瀏覽(19)
  • 服務(wù)器防火墻設(shè)置教程

    1. 第一步,點擊桌面右下角打開開始菜單,在搜索欄輸入搜索“控制面板”,如果直接能看到控制面板圖標(biāo)也可以直接點擊 打開。 2. 第二步,打開控制面板頁面之后,點擊右上角把查看方式設(shè)置為“小圖標(biāo)”,找到并點擊打開windows防火墻。 3. 第三步,打開Windows防火墻頁面

    2024年02月19日
    瀏覽(20)
  • Linux網(wǎng)絡(luò)——shell編程之firewalld防火墻

    firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了之前的iptables防火墻,也是工作在網(wǎng)絡(luò)層,屬于包過濾防火墻。 firewalld和iptables都是用來管理防火墻的工具(屬于用戶態(tài))來定義防火墻的各種規(guī)則功能,內(nèi)部結(jié)構(gòu)都指向netfilter網(wǎng)絡(luò)過過濾子系統(tǒng)(屬于內(nèi)核態(tài))來實現(xiàn)

    2024年02月07日
    瀏覽(25)
  • 防火墻之服務(wù)器負(fù)載均衡

    防火墻之服務(wù)器負(fù)載均衡

    防火墻(英語:Firewall)技術(shù)是通過有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。 防火墻技術(shù)的功能主要在于及時發(fā)現(xiàn)并處理計算機(jī)網(wǎng)絡(luò)運行時可能存在的安

    2024年02月07日
    瀏覽(20)
  • 服務(wù)器防火墻有哪些用處

    服務(wù)器防火墻是一個用于在兩個網(wǎng)絡(luò)之間實施訪問控制策略的系統(tǒng),它通常由軟件和硬件構(gòu)成。服務(wù)器防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信量,僅讓安全、核準(zhǔn)了的信息進(jìn)入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù)。 防火墻的主要功能包括阻止某些類型的流量通過(雙向)防火墻,允

    2024年01月20日
    瀏覽(27)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包