Linux構築のメモ

自分メモ

syslog構築

vi /etc/rsyslog.conf

以下行のコメントアウトを削除する。

module(load="imudp") # needs to be done just once
input(type="imudp" port="514")

module(load="imtcp") # needs to be done just once
input(type="imtcp" port="514")

Linuxでルーター構築

firewall-cmd --permanent --zone=external --add-masquerade
firewall-cmd --permanent --change-interface=ens33 --zone=external
firewall-cmd --permanent --change-interface=ens34 --zone=trusted
firewall-cmd --reload


firewall-cmd --permanent --zone=trusted --add-masquerade
firewall-cmd --permanent --direct --add-rule ipv4 nat POSTROUTING 0 -o ens33 -j MASQUERADE
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i ens34  -o ens33 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i ens33 -o ens33 -m state --state RELATED,ESTABLISHED -j ACCEPT
firewall-cmd --reload

コメント

タイトルとURLをコピーしました