我正在运行Debian Linux
。Vyatta gateway
在我的 Debian 上,我有以下内容iptables
:
iptables -t nat -I POSTROUTING -s 10.10.10.0/16 ! -d 10.10.10.0/16 -j SNAT --to-source 121.238.11.1-121.238.254 --persistent
但运行后tshark
没有显示任何 IP 地址为 121.238.11.1-121.238.254 的数据包,只有源 IP 地址范围为 10.10.10.0/16 的数据包。
我错过了什么?
答案1
您是否已在此 NAT 盒上启用 IP 转发?
echo "1" > /proc/sys/net/ipv4/ip_forward
并加载模块?
指定了协议吗?
-p tcp (if using tcp)