在我们的设置中,我们有一个带有两个NIC的linux服务器,一个连接到我们的LAN/internet,另一个连接到也在为RDP服务的windows机器上。此外,我还有以下iptables设置:
iptables -t nat -A PREROUTING -p tcp -d <external IP of linux machine> --dport 3389> --dport 3389 -j SNAT --to-source <external IP of lin
我成功地运用了这个规则:将NAT流量从本地10.0.2.0子网发送到互联网(在eno1的远端)更遥远的192.168.3.0子网(它是通过192.168.3网络上的一个路由器来的)通过这个Linux路由器进入互联网时,它的流量不是NAT的。相反,发送的数据包保留其192.168.3.x地址,因此没有收到来自因特网服务器的答复。将伪装规则替换为:
iptables -t nat -A