構成
インターネット — eth0-ゲートウェイサーバ-eth1 — なんかのサーバ
ゾーンを確認
1 2 3 |
# firewall-cmd --get-active-zone public interfaces: eth0 eth1 |
ゾーンを変更
1 2 |
# nmcli connection modify eth1 connection.zone internal # nmcli connection modify eth0 connection.zone external |
設定確認
1 2 3 4 5 |
# firewall-cmd --zone=external --query-masquerade yes # firewall-cmd --zone=internal --query-masquerade no |
ゾーンを確認
1 2 3 4 5 |
# firewall-cmd --get-active-zone external interfaces: eth0 internal interfaces: eth1 |
ちなみに、こちらは自動的に有効化される
- iptablesだと変更はしてくれなかったかな
1 2 |
# cat /proc/sys/net/ipv4/ip_forward 1 |