5.12. Configuração de mascaramento de endereços IP
O procedimento a seguir descreve como habilitar o mascaramento de IP em seu sistema. O mascaramento de IP esconde máquinas individuais atrás de um gateway quando se acessa a Internet.
Procedimento
Para verificar se o mascaramento IP está habilitado (por exemplo, para a zona
external
), digite o seguinte comando comoroot
:# firewall-cmd --zone=externo --query-masquerade
O comando imprime
yes
com status de saída0
se habilitado. Ele imprimeno
com status de saída1
caso contrário. Sezone
for omitido, será usada a zona padrão.Para ativar o mascaramento de IP, digite o seguinte comando como
root
:# firewall-cmd --zone=external --add-masquerade
-
Para tornar esta configuração persistente, repita o comando adicionando a opção
--permanent
.
Para desativar o mascaramento de IP, digite o seguinte comando como root
:
# firewall-cmd --zone=externo --remove-masquerade --permanente