linux firewall端口转发不成功

我计划使用firewall实现从A机器9800端口到B机器1521端口的访问,按照说明配置后一直telnet失败。

A机器 oracle linux7.4(也就是redhat 7.4, 10.63.230.64)
B机器 redhat 6.5(10.63.230.154)

在A机器上操作如下
firewall-cmd --add-masquerade
firewall-cmd --add-port=9800/tcp --permanent
firewall-cmd --permanent --zone=public --add-forward-port=port=9800:proto=tcp:toaddr=10.63.230.154:toport=1521
firewall-cmd --reload

A机器上 telnet 10.63.230.154 1521 没问题。
配置完成后,在A上telnet自己的9800端口,不成功,connection refused,
防火墙ip伪装也已经打开。

图片说明
图片说明

内核转发开了吗 net.ipv4.ip_forward

端口转发解决了吗

相同的问题,路由转发也开了,无法正常访问;楼主的问题解决了吗?可否将后续解决的方式这里讲一下

查看firewalld是否开启状态,systemctl status firewalld命令,默认是防火墙是打开的