V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
mrleft
V2EX  ›  问与答

firewalld equivalence command for iptables?

  •  
  •   mrleft · 2016-06-07 19:50:31 +08:00 · 1536 次点击
    这是一个创建于 2851 天前的主题,其中的信息可能已经有所发展或是发生改变。
    不懂 iptables 也不懂 firewalld
    要用 firewalld 求解答

    iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

    iptables -A FORWARD -s 10.31.0.0/24 -j ACCEPT

    ---
    ?
    ---

    #iptables -A INPUT -i venet0 -p esp -j ACCEPT
    ---
    firewall-cmd --permanent – zone=public --add-rule filter INPUT -p esp -j ACCEPT
    ---
    #iptables -A INPUT -i venet0 -p udp --dport 500 -j ACCEPT
    ---
    firewall-cmd --zone=public --permanent --add-port=500/udp
    ---

    iptables -A FORWARD -j REJECT
    iptables -t nat -A POSTROUTING -s 10.31.0.0/24 -o venet0 -j MASQUERADE

    ---
    ?
    ---
    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   963 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 20:35 · PVG 04:35 · LAX 13:35 · JFK 16:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.