【centos8】CentOS8のfirewall-cmdでマスカレード設定をして簡単なゲートウェイサーバを作る

インターネット — eth0-ゲートウェイサーバ-eth1 — なんかのサーバ
1 2 3 |
# firewall-cmd --get-active-zone public interfaces: eth0 eth1 |
1 2 |
# nmcli connection modify eth1 connection.zone internal # nmcli connection modify eth0 connection.zone external |
1 2 3 4 5 |
# firewall-cmd --zone=external --query-masquerade yes # firewall-cmd --zone=internal --query-masquerade no |
1 2 3 4 5 |
# firewall-cmd --get-active-zone external interfaces: eth0 internal interfaces: eth1 |
1 2 |
# cat /proc/sys/net/ipv4/ip_forward 1 |