内容简介:本文风哥教程参考Linux官方文档、Red Hat Enterprise Linux官方文档、Ansible Automation Platform官方文档、Docker官方文档、Kubernetes官方文档和Podman官方文档等内容,详细介绍了相关技术的配置和使用方法。学习交流加群风哥微信: itpux-com
本文档风哥主要介绍firewalld防火更多学习教程公众号风哥教程itpux_com墙的端口转发和地址伪装(NAT)配置方法,包括端口映射、IP伪装、富规则等内容。
Part01-基础概念与理论知识
1.1 NAT技术概述
1. SNAT(源地址转换):地址伪装
2. DNAT(目标地址转换):端口转发
3. MASQUERADE:动态地址伪装
# 应用场景
– 端口映射:外网访问内网服务
– 地址伪装:内网访问外网
– 负载均衡:流量分发
Part02-生产环境规划与建议
2.1 NAT配置策略
1. 明确转发需求
2.更多视频教程www.fgedu.net.cn 规划端口映射关系
3. 测试验证配置
4. 监控NAT连接
Part03-生产环境项目实施方案
3.1 端口转发配置
$ firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toport=8080
success
# 端口转发到另一台服务器
$ firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toaddr=192.168.1.100
success
# 端口转发到另一台服务器的不同端口
$ firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toport=8080:toaddr=192.168.1.100
success
# 重载配置
$ firewall-cmd –reload
success
# 查看端口转发规则
$ firewall-cmd –list-forward-ports
port=80:proto=tcp:toport=8080:toaddr=
3.2 地址伪装配置
$ firewall-cmd –permanent –add-masquerade
success
# 在指定区域启用
$ firewall-cmd –permanent –zone=external –add-masquerade
success
# 查看地址伪装状态
$ firewall-cmd –list-all | grep masquerade
masquerade: yes
# 移除地址伪装
$ firewall-cmd –permanent –remove-masquerade
success
# 重载配置
$ firewall-cmd –reload
success
3.3 富规则配置
$ firewall-cmd –permanent –add-rich-rule=’rule family=”ipv4″ forward-port port=”80″ protocol=”tcp” to-port=”8080″‘
success
# 限制源地址的端口转发
$ firewall-cmd –permanent –add-rich-rule=’rule family=”ipv4″ source address=”192.168.1.0/24″ forward-port port=”80″ protocol=”tcp” to-port=”8080″‘
success
# 查看富规则
$ firewall-cmd –list-rich-rules
rule family=”ipv4″ forward-port port=”80″ protocol=”tcp” to-port=”8080″
Part04-生产案例与实战讲解
4.1 案例:Web服务器端口转发
# 1. 启用地址伪装
$ firewall-cmd –permanent –add-masquerade
# 2. 配置端口转发
$ firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toport=8080
# 3. 重载配置
$ firewall-cmd –reload
# 4. 验证配置
$ firewall-cmd –list-all
public (active)
masquerade: yes
forward-ports: port=80:proto=tcp:toport=8080:toaddr=
# 5. 测试访问
$ curl http://localhost
风哥提示:
Part05-风哥经验总结与分享
本文由风哥教程整理发布,仅用于学习测试使用,转载注明出处:http://www.fgedu.net.cn/10327.html
