5.12. Configuração de mascaramento de endereços IP
O procedimento a seguir descreve como habilitar o mascaramento de IP em seu sistema. O mascaramento de IP esconde máquinas individuais atrás de um gateway quando se acessa a Internet.
Procedimento
Para verificar se o mascaramento IP está habilitado (por exemplo, para a zona
external), digite o seguinte comando comoroot:firewall-cmd --zone=externo --query-masquerade
# firewall-cmd --zone=externo --query-masqueradeCopy to Clipboard Copied! Toggle word wrap Toggle overflow O comando imprime
yescom status de saída0se habilitado. Ele imprimenocom status de saída1caso contrário. Sezonefor omitido, será usada a zona padrão.Para ativar o mascaramento de IP, digite o seguinte comando como
root:firewall-cmd --zone=external --add-masquerade
# firewall-cmd --zone=external --add-masqueradeCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
Para tornar esta configuração persistente, repita o comando adicionando a opção
--permanent.
Para desativar o mascaramento de IP, digite o seguinte comando como root:
firewall-cmd --zone=externo --remove-masquerade --permanente
# firewall-cmd --zone=externo --remove-masquerade --permanente