将iptables规则转换为firewall-cmd规则

时间:2017-09-15 08:44:20

标签: centos7 iptables rsyslog logalyze

我一直致力于为中央rsyslog系统实施一个名为“logalyze”的监控软件。为此,我安装了运行firewalld的Centos7服务器。

我需要将以下iptables命令转换为Centos7 firewalld命令。

iptables -t nat -A PREROUTING -p udp --destination-port 514 -j REDIRECT --to-ports 1670

此规则是指定here指定的中央系统日志服务器配置的一部分。

1 个答案:

答案 0 :(得分:0)

您可以尝试两种选择,

  1. 一个禁用firewalld并开始使用iptables,有些人仍然熟悉firewalld。 为此,

    • systemctl disable firewalld
    • systemctl enable iptables(安装iptables后)
  2. 您可以使用iptables命令。

    1. 第二个选项 - Firewalld命令
    2. firewall-cmd --permenent --direct --add-rule ipv4 nat PREROUTING 0 -p udp --dport 514 -j REDIRECT --to-ports 1670

      以上firewalld cmd将为您服务。