如何利用 CentOS 进行端口转发TCP+UDP协议转发

180it 2021-11-01 AM 1275℃ 0条

如何利用 CentOS 进行端口转发TCP+UDP协议转发

开启NAT
firewall-cmd --add-masquerade --permanent
添加转发
1.开放TCP端口转发(本机端口31002转发到 10.0.1.2:3389)

firewall-cmd --add-forward-port=port=31002:proto=tcp:toport=3389:toaddr=10.0.1.2 --permanent
2.开放UDP端口转发(本机端口31002转发到 10.0.1.2:3389)

firewall-cmd --add-forward-port=port=31002:proto=udp:toport=3389:toaddr=10.0.1.2 --permanent
3.开放TCP和UDP端口(开放端口31002 的TCP和UDP)

firewall-cmd --add-port 31002/tcp --permanent
firewall-cmd --add-port 31002/udp --permanent
4.重载应用配置(配置完毕后必须进行这一步)

firewall-cmd --reload
其余操作
1.如果不生效检查一下 协议是否开启转发(编辑文件:/etc/sysctl.conf ),保存后执行:sysctl -p

net.ipv4.ip_forward = 1
2.批量开放端口

firewall-cmd --add-port 30000-40000/tcp --permanent
firewall-cmd --add-port 30000-40000/udp --permanent
3.查看所有映射情况

firewall-cmd --list-all
删除操作
1.删除端口转发(40000端口转发到10.0.2.24的3389 TCP协议转发)

firewall-cmd --remove-forward-port=port=40000:proto=tcp:toport=3389:toaddr=10.0.2.24 --permanent

支付宝打赏支付宝打赏 微信打赏微信打赏

如果文章或资源对您有帮助,欢迎打赏作者。一路走来,感谢有您!

标签: none

如何利用 CentOS 进行端口转发TCP+UDP协议转发