Добрый день, коллеги!
Кто сталкивался с задачей настройки firewall-cmd для открытия доступа между локальными машинами по внешнему IP?
Поясню задачу:
1. Есть Firewall с белым IP на одном сетевом интерфейсе и с IP типа: пусть будет 192.168.x.x на втором.
2. За этим самым вторым интерфейсом развернута сеть 192.168.x.x/24
3. Все машины в сети 192.168.x.x/24 видят друг-друга по этой сети.
4. Надо чтобы машина
192.168.1.2 увидела машину
192.168.1.3 через внешний белый адрес.
*увидела - не в смысле ping, (пинг есть) а могла зайти по SSH например, ну или чтобы telnet сработал.
На микротике такая задача решается путем подмены локального адреса источника на внешний IP:
add chain=dstnat src-address=
192.168.1.0/24 dst-address={WHITE_IP_ADDRESS} protocol=tcp dst-port=22 action=dst-nat to-addresses=
192.168.1.2Нужно то же самое - реализовать на firewall-cmd.
P.S. Просьба писать только тем кто с этим сталкивается и решал данную задачу. Без домыслов и догадок, пожалуйста.
Благодарю!