最近由于一些原因,需要设置IPv6端口转发。参照ipv4端口转发设置,在终端中输入如下命令
1 2 3 |
Filewall-cmd –add-masquerade –permanent Firewall-cmd –add-port-forward=port=53:proto=udp:toport=53:toaddr=240c::6666 --permanent Firewall-cmd --reload |
第一条的意思是开启地址伪装,也就是将客户端地址修改(伪装)为服务器地址测试;
第二条命令的意思是设置本地端口(port)为53,协议(proto)为udp,远程(目标)端口(toport)为53,远程(目标)地址为240c::6666;
第三条命令的作用是重载配置,使配置生效。
设置过后,测试,结果是连接超时~
这是怎么回事?ipv4测试是没有问题的。
困扰了几天,直到看到这个讨论:
大意就是,上边的第一条命令,只对ipv4协议生效。如果需要开启ipv6协议的地址伪装,则需要使用如下指令
1 |
firewall-cmd --add-rich-rule='rule family=ipv6 masquerade' |
执行之后,再次进行测试,成功。
感觉在专业领域,国内搜索引擎三巨头,百度、360和搜狗,真的比不上国外的那个G,或许术业有专攻,人家的主攻领域不在这里吧,比如百度最近在手机上不管搜什么,首页就都是自己的好看视频,也不管是否是最佳匹配结果,越来越烂了。