第 7 章 启用 firewalld 区域中不同接口或源之间的流量转发
区域内转发是一个 firewalld
功能,它允许流量在 firewalld
区域内的接口或源间转发。
7.1. 区域内转发和默认目标设置为 ACCEPT 的区域间的区别 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
启用区域内转发后,单个 firewalld
区域中的流量可以从一个接口或源流到另一个接口或源。区指定接口和源的信任级别。如果信任级别相同,流量会保持在同一区域内。
注意
在 firewalld
的默认区域中启用区域内转发仅适用于添加到当前默认区域的接口和源。
firewalld
使用不同的区域管理传入和传出流量。每个区域都有自己的一组规则和行为。例如,trusted
区域默认允许所有转发的流量。
其他区域可以有不同的默认行为。在标准区域中,当区域的目标被设置为 default
时,转发的流量通常默认被丢弃。
要控制流量如何在区域内的不同接口或源之间转发,请确保您理解并相应地配置了区域的目标。