V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
iX
V2EX  ›  问与答

请教一个 firewalld 的规则问题

  •  
  •   iX · Feb 6, 2016 · 2175 views
    This topic created in 3739 days ago, the information mentioned may be changed or developed.
    CentOS7 的服务器,用 firewalld 做 snat ,规则如下:
    firewall-cmd --permanent --add-service=http
    firewall-cmd --permanent --add-service=https
    firewall-cmd --permanent --add-service=ipsec
    firewall-cmd --permanent --add-port=443/udp
    firewall-cmd --permanent --add-port=500/udp
    firewall-cmd --permanent --add-port=4500/udp
    firewall-cmd --permanent --add-masquerade

    定义了地址池 100.0.0.0/24
    用 IKEv2 或者 SSTP 连上服务器时,可以通过公网 IP 访问服务器。
    用 AnyConnect 连接上以后,只能通过 100.0.0.1 内网地址访问服务器。

    服务器上还有几个 web 服务,怎样设置 firewalld 使 AnyConnect 连接的时候能通过公网 IP 访问服务器呢?
    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2480 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 05:53 · PVG 13:53 · LAX 22:53 · JFK 01:53
    ♥ Do have faith in what you're doing.