SNAT须要明确指定要转换的源地址,当上网主机是拨号上网,地址常常发生变化,规则须要跟着改变。MASQUERADE自动获取上网主机的ip来作NAT。ip
一、iptables -t nat -A POSTROUTING -s 192.168.137.0/24 -j SNAT --to-source 10.0.0.1table
二、iptables -t nat -A POSTROUTING -s 192.268.137.0/255.255.255.0 -o eth0 -j MASQUERADEiptables