правила iptable nat работают в ubuntu 16.04, но не в rhel7.6 - PullRequest
0 голосов
/ 16 апреля 2020

Мне нужно использовать правила iptable nat для rhel7 vm для маршрутизации пакетов на определенный IP-адрес.

Для разработки я тестировал правила на Ubuntu 16.04 vm с ip-адресом 192.168.150.4 :

sysctl net.ipv4.ip_forward=1

rules:

iptables -t nat -A PREROUTING -p tcp --dport 9000 -j DNAT --to-destination 192.168.150.35:6443
iptables -t nat -A POSTROUTING -j MASQUERADE

С удаленного виртуального компьютера я протестировал его работу успешно:

telnet 192.168.150.4 9000
curl https://192.168.150.4:9000 -kv

Аналогичным образом, использовали те же правила для производства на rhel7 vm (с разным набором ips, очевидно), но правила, похоже, не работают

Работа в openstack со всеми правилами группы безопасности.

Пожалуйста, помогите. заранее спасибо.

...