26.5.12. Configuración del enmascaramiento de direcciones IP
El siguiente procedimiento describe cómo habilitar el enmascaramiento de IP en su sistema. El enmascaramiento de IP oculta las máquinas individuales detrás de una puerta de enlace cuando se accede a Internet.
Procedimiento
Para comprobar si el enmascaramiento de IP está activado (por ejemplo, para la zona
external), introduzca el siguiente comando comoroot:firewall-cmd --zone=external --query-masquerade
# firewall-cmd --zone=external --query-masqueradeCopy to Clipboard Copied! Toggle word wrap Toggle overflow El comando imprime
yescon el estado de salida0si está activado. Imprimenocon el estado de salida1en caso contrario. Si se omitezone, se utilizará la zona por defecto.Para activar el enmascaramiento de IP, introduzca el siguiente comando como
root:firewall-cmd --zone=external --add-masquerade
# firewall-cmd --zone=external --add-masqueradeCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
Para que esta configuración sea persistente, repita el comando añadiendo la opción
--permanent.
Para desactivar el enmascaramiento de IP, introduzca el siguiente comando como root:
firewall-cmd --zone=external --remove-masquerade --permanent
# firewall-cmd --zone=external --remove-masquerade --permanent