麒麟操作系统 (kylinos)操作教程:配置防火墙端口转发规则

冬丽小哥_3794

冬丽小哥_3794

2026-04-16

887人浏览

原创

答案是:需配置防火墙端口转发规则。方法包括:一、firewalld(public区域)启用ip转发与伪装,添加forward-port规则并重载;二、firewalld(带源ip限制)在internal区启用伪装并添加toaddr规则;三、kylin-firewall直接添加forward语义规则并apply;四、iptables用redirect实现dnat并持久化。

麒麟操作系统 (kylinos)操作教程:配置防火墙端口转发规则

如果您需要在麒麟操作系统中将某个端口的入站流量重定向至本机另一端口,例如将外部访问的TCP 80端口流量转发到本地TCP 8080端口,则需配置防火墙端口转发规则。以下是实现该目标的多种方法:

一、使用firewalld配置端口转发(public区域)

firewalld通过nat表的PREROUTING链实现DNAT功能,需确保目标区域已启用伪装(masquerade)并开启IP转发。该方式适用于标准网络环境下的单机端口映射。

1、确认系统已启用IPv4转发:echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward

2、为public区域启用伪装(允许地址转换):sudo firewall-cmd --zone=public --add-masquerade --permanent

3、添加端口转发规则(将进入TCP 80的流量转发至本地TCP 8080):sudo firewall-cmd --permanent --zone=public --add-forward-port=port=80:proto=tcp:toport=8080

4、重载firewalld配置使规则生效:sudo firewall-cmd --reload

二、使用firewalld配置端口转发(指定源IP限制)

该方式在端口转发基础上增加源地址过滤,仅对特定网段或主机的请求执行转发,提升安全性与策略精度。

1、启用目标区域的伪装功能(如internal区域):sudo firewall-cmd --zone=internal --add-masquerade --permanent

2、添加带源IP条件的转发规则(仅192.168.10.0/24网段访问TCP 80时转发至8080):sudo firewall-cmd --permanent --zone=internal --add-forward-port=port=80:proto=tcp:toport=8080:toaddr=127.0.0.1

协同养育操作系统
协同养育操作系统

协同养育操作系统(Co-Parenting OS)— 离异家庭专业协同养育支持系统。12模块覆盖接送管理、成长记忆库、孩子观察站、亲子关系粘合剂、共同挑战中心、情绪冲突观察、父母成长、成长档案馆、成长阶段引擎、风险预警、驾驶舱、被恶意攻击急救包。当用户涉及离异家庭育儿、协同养育、抚养探视、接送安排、孩子成长记录、亲子关系、离异冲突、被恶意攻击、前任矛盾等话题时触发。

下载

3、重载配置:sudo firewall-cmd --reload

三、使用kylin-firewall命令行工具配置转发

kylin-firewall是麒麟OS原生集成的轻量级防火墙管理工具,支持直接添加含端口转发语义的高级规则,无需手动处理区域与伪装状态。

1、检查kylin-firewall服务运行状态:sudo systemctl status kylin-firewall

2、添加一条TCP 80至8080的本地端口转发规则:sudo kylin-firewall --add-rule "forward tcp in port 80 to 127.0.0.1:8080"

3、立即应用新规则(无需重启服务):sudo kylin-firewall --apply

四、使用iptables直接配置DNAT规则

该方式绕过firewalld抽象层,直接操作nat表的PREROUTING链,适用于需精细控制匹配条件或与其他iptables规则协同的场景。

1、临时添加DNAT规则(重启后失效):sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080

2、保存当前iptables规则至持久化文件:sudo iptables-save > /etc/iptables/rules.v4

3、确保iptables服务已启用并开机自启:sudo systemctl enable iptables && sudo systemctl start iptables

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
视频服务器配置参数有哪些
视频服务器配置参数有哪些

视频服务器配置参数有处理器、内存、存储、视频编解码器、网络接口、视频输入输出接口、操作系统、安全性、环境适应性和成本。在搭建视频服务器时,需要根据实际需求和预算,合理选择这些参数,以实现高性能、高稳定性和低成本的目标。

2023.10.17

3960

11

linux的操作系统介绍
linux的操作系统介绍

Linux是一个灵活、稳定、安全的操作系统,适用于各种不同的应用场景,从个人电脑到服务器和嵌入式系统。想了解更多Linux的相关内容,可以阅读本专题下面的文章。

2024.03.20

3166

12

Linux操作系统的主要用途
Linux操作系统的主要用途

Linux操作系统用途广泛,包括:服务器运营,软件开发,科学研究和教育,嵌入式系统,以及个人电脑和笔记本电脑。想了解更多Linux的相关内容,可以阅读本专题下面的文章。

2024.03.21

5319

8

linux操作系统的作用
linux操作系统的作用

linux操作系统在以下领域发挥着关键作用:服务器和云计算;嵌入式系统;个人电脑和笔记本电脑;超级计算;其他领域等等。想了解更多linux操作系统的相关内容,可以阅读本专题下面的文章。

2024.04.12

2515

5

有哪些常见的网络操作系统
有哪些常见的网络操作系统

常见的网络操作系统有windows server、linux、unix、macos server、freebsd、cisco ios、juniper junos和hp-ux等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.09.12

3064

6

32位操作系统怎么改成62位的
32位操作系统怎么改成62位的

要将 32 位操作系统升级到 64 位,需要遵循以下步骤:1. 检查硬件和软件兼容性;2. 备份数据;3. 获取 64 位操作系统;4. 创建可启动安装媒体;5. 从安装媒体启动计算机;6. 选择“升级”选项;7. 完成安装。

2025.04.02

3263

9

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

0

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

0

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

0

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

ubuntu官方总文档
ubuntu官方总文档

共0课时 | 0人学习

PostgreSQL 教程
PostgreSQL 教程

共48课时 | 20.2万人学习