ason@blog: ls -la ~/blog | grep "#firewalld" -zshcd ~/tags~/tags/firewalld/ · 共 1 篇Sep 17 2026库在内网、人在外地,这端口咋通?数据库按规定待在内网不挂外网,但人不在公司也要连。本文用 iptables DNAT、firewalld、nginx stream 三套方案,把公网 53.32.211.193:25432 转发到内网 192.1.1.23:5432,并讲清 iptables 与 firewalld 不能混用、pg_hba 源地址改写、非标端口不是安全等坑。