iptables SNAT 似乎不起作用

iptables SNAT 似乎不起作用

我正在运行Debian LinuxVyatta gateway在我的 Debian 上,我有以下内容iptables

iptables -t nat -I POSTROUTING -s 10.10.10.0/16 ! -d 10.10.10.0/16 -j SNAT --to-source 121.238.11.1-121.238.254 --persistent

但运行后tshark没有显示任何 IP 地址为 121.238.11.1-121.238.254 的数据包,只有源 IP 地址范围为 10.10.10.0/16 的数据包。

我错过了什么?

答案1

您是否已在此 NAT 盒上启用 IP 转发?

echo "1" > /proc/sys/net/ipv4/ip_forward

并加载模块?

指定了协议吗?

-p tcp (if using tcp)

相关内容