masquerade
linux 两张网卡: eth0 和 eth1
sudo iptables -t nat -A POSTROUTING -o eth0 -j masquerade
- MASQUERADE(IP地址伪装)
sudo iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eno1 -j MASQUERADE
以下防火墙规则我没有弄懂
DNAT目的端口映射
劫持任何访问 HTTP 80 端口的请求, 重定向到另一台主机
http://10.0.0.51
:iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 10.0.0.51
SNAT源端口映射
iptables -t nat -A POSTROUTING -d 10.0.0.0/24 -p tcp --dport 80 -j SNAT