botang 发表于 2020-3-27 19:52:34

课程第25/26次:2020-03-27星期五/2020-03-28星期六

1. DNAT
1.1windows访问classroom.example.com上不存在的9070端口
1.2 9001端口是在192.168.1.133上(9070selinux端口标注)
# firewall-cmd--permanent --add-rich-rule='rule family=ipv4 forward-port port=10000 protocol=tcp to-addr=192.168.1.133 to-port=9070'
success
# firewall-cmd--reload
1.3 考题只有自己转自己的另外一个端口:
# firewall-cmd--permanent --add-rich-rule='rule family=ipv4 source address=192.168.0.0/24 forward-port port=20000 protocol=tcp to-port=443'
success
# firewall-cmd--reload



页: [1]
查看完整版本: 课程第25/26次:2020-03-27星期五/2020-03-28星期六