Включение IP forwarding в CentOS 7
Tuesday, 03 October 2017 14:09

Включение IP forwarding в CentOS 7

Written by
Rate this item
(15 votes)
  1. Разрешаем IPv4 форвардинг.
    1.   Добавить в файл /etc/sysctl.conf: net.ipv4.ip_forward = 1
    2.   Применить изменения: sysctl -p
  2. Настраиваем firewalld.
    firewall-cmd --direct --add-rule ipv4 nat POSTROUTING 0 -o eth_ext -j MASQUERADE
    firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i eth_int -o eth_ext -j ACCEPT
    firewall-cmd --direct --add-rule ipv4 filter FORWARD 0 -i eth_ext -o eth_int -m state --state RELATED,ESTABLISHED -j ACCEPT
    firewall-cmd --runtime-to-permanent


    Либо можно обойтись двумя командами:
    firewall-cmd -–permanent –direct –passthrough ipv4 -t nat -I POSTROUTING -o XXXX -j MASQUERADE -s Y.Y.Y.Y
    firewall-cmd --reload


    Где:
    XXX - это имя сетевого интерфейса с IP-адресом WAN
    Y.Y.Y.Y - локальная сеть.

Additional Info

Read 25030 times Last modified on Friday, 25 September 2020 14:55
Login to post comments
Madwavenew
Top
Этот шаблон Joomla был скачан с сайта ДжуМикс.