안녕하세요?
centos 7.9를 Rocky 9.5로 마이그레이션하였는데 cent에서 사용하던 iptables를
firewalld로 바꾸려고 합니다.
일반적인 IP 및 포트 등의 제어는 문제가 없는데 KVM guest로 포트포워딩이 문제입니다.
iptables -I FORWARD -m tcp -p tcp --dport 59006 -j ACCEPT
iptables -t nat -A PREROUTING -p TCP --dport 59006 -j DNAT --to 192.168.122.106:59006
위와 같은 rule을 firewall-cmd로
firewall-cmd --permanent --add-forward-port=port=59006:proto=tcp:toaddr=192.168.122.106:toport=59006
로 했는데 안되고 centos 에서 사용하던 iptables로 하면 당연히 잘 되지만 iptables를 안쓰려고 합니다.방법이 없을까요?
firewall-cmd --permanent --add-forward-port=port=59006:proto=tcp:toaddr=192.168.122.106:toport=59006
firewall-cmd --permanent --add-port=59006/tcp
firewall-cmd --reload