iptables rule À» firewalld rule ·Î º¯È¯ÇÏ·Á°í ÇÕ´Ï´Ù.

   Á¶È¸ 576   Ãßõ 0    

안녕하세요?

centos 7.9를 Rocky 9.5로 마이그레이션하였는데 cent에서 사용하던 iptables를

firewalld로 바꾸려고 합니다.

일반적인 IP 및 포트 등의 제어는 문제가 없는데 KVM guest로 포트포워딩이 문제입니다.

iptables -I FORWARD -m tcp -p tcp --dport 59006 -j ACCEPT
iptables -t nat -A PREROUTING -p TCP --dport 59006 -j DNAT --to 192.168.122.106:59006

위와 같은 rule을 firewall-cmd로

firewall-cmd --permanent --add-forward-port=port=59006:proto=tcp:toaddr=192.168.122.106:toport=59006

로 했는데 안되고 centos 에서 사용하던 iptables로 하면 당연히 잘 되지만 iptables를 안쓰려고 합니다.

방법이 없을까요?

ªÀº±Û Àϼö·Ï ½ÅÁßÇϰÔ.
tcp dport 59006¿¡ ´ëÇÑ 192.168.122.106:59006 À¸·Î Æ÷Æ®Æ÷¿öµùÀ̸é
firewall-cmd --permanent --add-forward-port=port=59006:proto=tcp:toaddr=192.168.122.106:toport=59006
firewall-cmd --permanent --add-port=59006/tcp
firewall-cmd --reload


QnA
Á¦¸ñPage 14/5751
2015-12   1890165   ¹é¸Þ°¡
2014-05   5376046   Á¤ÀºÁØ1
05-17   587   openbrain
05-17   779   ½ÅÀº¿Ö
05-16   740   ¿¥ºê¸®¿À
05-16   669   2CPU2
05-16   803   ½Ãµµ´Ï
05-16   831   ¹ÙºÎÆÃÀÌ
05-16   683   galaxyfamily
05-16   452   Æ®´Ï¾Æºü
05-16   374   Fentanest
05-15   725   ö
05-15   698   À嵿°Ç2014
05-15   822   2CPUÃÖÁÖÈñ
05-15   616   ¸·¿ï¾ú¾î¿ä
05-15   593   Ç®·Îµå½Ã½ºÅÛ
05-15   681   À̰ú°¡µÇ°í¡¦
05-15   709   À̼±±Ô
05-14   877   ¹Ì´ã
05-14   1035   ¹Ì´ã
05-14   707   ±è¹ÎöGC
05-14   861   ¼­¿ïI±èµ¿¼ö