双网卡:
ens33 10.72.60.156 10.72.60.2 external 对外
ens38 192.168.123.156 192.168.123.1 internal 对内

客户机
ens33 192.168.123.158 192.168.123.1 public 对内

开机路由转发功能

sysctl -w net.ipv4.ip_forward=1
sysctl -a | grep net.ipv4.ip_forward

检查firewalld是否启动

systemctl status firewalld
#启动firewalld
systemctl start firewalld
#允许firewalld开机自启
systemctl enable firewalld

修改网卡域

#网卡默认域为public
firewall-cmd --zone=public --change-interface=ens33 --permanent
firewall-cmd --zone=public --change-interface=ens38 --permanent

查看

firewall-cmd --list-all-zones

开启IP地址转换

firewall-cmd --permanent --zone=public --add-masquerade

重新导入规则

firewall-cmd --reload

查看转换功能是否开启

firewall-cmd --query-masquerade

地址转换

firewall-cmd --add-forward-port=port=2022:proto=tcp:toport=22:toaddr=192.168.123.158 --permanent

重新导入规则

firewall-cmd --reload

登录测试

ssh 10.72.60.156 2022