Firewalld On Lab

Firewalld On Lab
Photo by rivage / Unsplash

Beberapa catetan penggunaan firewalld di lab saya.

Port Forward

Untuk port forward mengunakan Firewalld, dapat dengan berikut.

Skenarionya saya ingin port forward, jika mengakses ip x.x.x.x port 80 di zone wg, maka di redirect ke a.a.a.a port 80.
  1. Aktifkan masqurade di zone wg
sudo firewall-cmd --add-masqurade --permanent
  1. Port forward, di zone wg
sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=a.a.a.a --zone=wg --permanent
  1. Reload firewalld
sudo firewall-cmd --reload

Libvirt Network Mode Routed, Agar Instance Terkoneksi Internet

Setelah provisioning libvirt-network dengan metode routed, kadang instance tidak dapat mengakses internet karena subnet local dari vm tidak di nat untuk mengakses internet. Berikut caranya

sudo firewall-cmd --zone=public --add-masquerade --permanent
sudo firewall-cmd --reload

Ya intinya untuk zone public kita tambahin masqurade