iptables SNAT 如何处理本地 IP 的端口转换和将所有流量转发到同一本地 IP 的 DNAT 规则之间的 src 端口困境?
假设我们有一个基于 Linux 的路由器,其 WAN 接口eth0ip addr 4.3.2.1(带有任何 gw ip)和 LAN 接口eth1ip addr 192.168.51.1/24,这意味着我们需要下面的 iptables 规则来使路由器或 nat 网关工作(与在 sysctl 中启用的 ipv4 转发一起): iptables -t nat -A POSTROUTING -s 192.168.51.0/24 -j MASQUERADE 然后我们在 LAN 接口上连接了一个新设备,具有 ip addr192.168.51.2/24和 gw 192...