У меня есть 3 NIC на CentOS 7.

Я настроил firewalld следующим образом:

echo "1" > /proc/sys/net/ipv4/ip_forward
firewall-cmd --permanent --new-zone=test
nmcli connection modify ens24 connection.zone test
nmcli connection up ens24
firewall-cmd --zone=test --add-masquerade

И я использовал следующие две команды, которые не работали

firewall-cmd --zone=test --add-rich-rule 'rule family="ipv4" destination address="192.168.1.1" forward-port to-addr="192.168.1.2" to-port="22"  protocol="tcp" port="9000"'

а также

firewall-cmd --zone=test --add-forward-port=port=9000:proto=tcp:toport=22:toaddr=192.168.1.2

Следующая команда всегда возвращает Connection refused:

curl 192.168.1.1:9000

Я хочу проверить переадресацию портов с 192.168.1.1:9000 на 192.168.1.2:22 и в случае успеха протестировать снова с другими подсетями (например, с 192.168.0.0/16 до 172.28.2.0/24).

0