Answers:
如果尚未在内核中启用转发,请执行此操作。
打开/etc/sysctl.conf
并取消注释net.ipv4.ip_forward = 1
然后执行 $ sudo sysctl -p
将以下规则添加到 iptables
sudo iptables -t nat -A POSTROUTING --out-interface eth1 -j MASQUERADE
sudo iptables -A FORWARD --in-interface eth0 -j ACCEPT
所有转发的流量将遍历FORWARD链。要过滤数据包,您现在必须在该链上创建规则以指定哪个接口是传入/传出接口,而不是使用INPUT / OUTPUT链。