1.firewall-cmd --permanent --add-rich-rule 'rule family=ipv4 source address=172.168.1.0/24(网段或者ip) forward-port port=5423(原端口) protocol=tcp to-torp=80(转发成的端口)'
2.刷新防火墙即时生效:"firewall-cmd --reload"。