PVE添加新用户
1 | # 增加linux用户 |
Firewalld 网关配置
打开内核转发参数
1
2
3echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
echo 'net.ipv6.conf.all.forwarding = 1' >> /etc/sysctl.conf
sysctl -p开启 nat 转发 firewall
1
2
3
4
5firewall-cmd --permanent --zone=public --add-masquerade
firewall-cmd --permanent --direct --passthrough ipv4 -t nat -I POSTROUTING -j MASQUERADE
# 有需要的话,把真正的出口网卡加入 public 区域
# firewall-cmd --add-interface=tun0 --zone=public --permanent
firewall-cmd --reload
关闭 esxi wget 拦截策略
1 | esxcli network firewall get |