>>> 此貼的回復 >> 通常情況下,提供地址轉換的時候我用這種方法:
echo 1 > /proc/sys/net/ipv4/ip_forward #打開IP轉發
iptables -t nat -F #清除原有的nat表中的規則 iptables -F #清除原有的filter有中的規則 iptables -P FORWARD ACCEPT #缺省允許IP轉發
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE #在公網出口進行地址偽裝,這樣即使以後公網地址修改了也不用重新設置規則。 網上有許多資料說,如果是靜態地址,就用SNAT進行轉換,如果是動態地址,就用MASQUERADE進行轉換,其實,我覺得全部用MASQUERADE進行轉換比較好,省事。
[ 關閉窗口 ]