admin管理员组

文章数量:1642342

centos7 不再使用iptables了,改使用高大上的firewall,firewall 命令主要在centos系列上使用,不过同样支持ubuntu 系列,这里我使用kali rolling系统来演示firewall 端口转发,比iptables简单多了,用完之后就喜欢了。

步骤一:启动防火墙

systemctl start firewalld

# 关闭防火墙:systemctl stop firewalld
# 查看防火墙状态:systemctl status firewalld

步骤二:开启IP伪装(也就是端口转发)

firewall-cmd --permanent --add-masquerade

步骤三:本地端口转发

firewall-cmd --permanent --add-forward-port=port=8888:proto=tcp:toport=80
firewall-cmd --reload

# 查看防火墙开放端口:firewall-cmd --list-all

访问80端口ok

访问8888端口ok

步骤四:远程端口转发

firewall-cmd --permanent --add-forward-port=port=9999:proto=tcp:toaddr=192.168.199.185:toport=3389
firewall-cmd --reload

输入用户名和密码,即可登录到远程主机

步骤五:使用wireshark 在 跳板机上抓包,可以看到IP和端口转变过程

本文标签: 端口Firewall