Firewalld On Lab
Beberapa catetan penggunaan firewalld di lab saya.
Port Forward
Untuk port forward mengunakan Firewalld, dapat dengan berikut.
Skenarionya saya ingin port forward, jika mengakses ip x.x.x.x port 80 di zone wg, maka di redirect ke a.a.a.a port 80.
- Aktifkan masqurade di zone
wg
sudo firewall-cmd --add-masqurade --permanent
- Port forward, di zone
wg
sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=a.a.a.a --zone=wg --permanent
- Reload firewalld
sudo firewall-cmd --reload
Libvirt Network Mode Routed, Agar Instance Terkoneksi Internet
Setelah provisioning libvirt-network dengan metode routed, kadang instance tidak dapat mengakses internet karena subnet local dari vm tidak di nat untuk mengakses internet. Berikut caranya
sudo firewall-cmd --zone=public --add-masquerade --permanent
sudo firewall-cmd --reload
Ya intinya untuk zone public kita tambahin masqurade