通常,/etc/network/interfaces
Debian 上的文件可以包含路由要求,例如
post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
如果我想专门使用 UFW(而不是接触接口文件),我会将 post-down 行放在哪里?
我知道等效的后置行可以/etc/ufw/before.rules
像这样放在里面:
*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.10.10.0/24 -o vmbr0 -j MASQUERADE
COMMIT
谢谢,