iX
V2EX  ›  问与答

请教一个 firewalld 的规则问题

  •  
  •   iX · Feb 6, 2016 · 2246 views
    This topic created in 3764 days ago, the information mentioned may be changed or developed.
    CentOS7 的服务器,用 firewalld 做 snat ,规则如下:
    firewall-cmd --permanent --add-service=http
    firewall-cmd --permanent --add-service=https
    firewall-cmd --permanent --add-service=ipsec
    firewall-cmd --permanent --add-port=443/udp
    firewall-cmd --permanent --add-port=500/udp
    firewall-cmd --permanent --add-port=4500/udp
    firewall-cmd --permanent --add-masquerade

    定义了地址池 100.0.0.0/24
    用 IKEv2 或者 SSTP 连上服务器时,可以通过公网 IP 访问服务器。
    用 AnyConnect 连接上以后,只能通过 100.0.0.1 内网地址访问服务器。

    服务器上还有几个 web 服务,怎样设置 firewalld 使 AnyConnect 连接的时候能通过公网 IP 访问服务器呢?
    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   946 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 466ea39e · 38ms · UTC 20:24 · PVG 04:24 · LAX 13:24 · JFK 16:24
    ♥ Do have faith in what you're doing.