【centos8】CentOS8のfirewall-cmdでマスカレード設定をして簡単なゲートウェイサーバを作る

インターネット — eth0-ゲートウェイサーバ-eth1 — なんかのサーバ
# firewall-cmd --get-active-zone public interfaces: eth0 eth1
# nmcli connection modify eth1 connection.zone internal # nmcli connection modify eth0 connection.zone external
# firewall-cmd --zone=external --query-masquerade yes # firewall-cmd --zone=internal --query-masquerade no
# firewall-cmd --get-active-zone external interfaces: eth0 internal interfaces: eth1
# cat /proc/sys/net/ipv4/ip_forward 1