答案1
好吧,你应该在 192.168.1.10 上的 iptables 规则中添加以下规则:
-A OUTPUT -d 192.168.2.0/24 -p tcp -m tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -s 10.10.0.0/24 -p tcp -m tcp --dport 80 -m state --state ESTABLISHED -j ACCEPT
-A INPUT -s 192.168.2.0/24 -p tcp -m tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT