iptables NAT 日志记录

7 linux nat iptables

我有一个盒子设置为路由器,使用 Iptables(伪装),记录所有网络流量。

问题:

从 LAN IP 到 WAN 的连接显示正常,即 SRC=192.168.32.10 -> DST=60.242.67.190

但是对于从 WAN 到 LAN 的流量,它将显示 WAN IP 作为源,但路由器 IP 作为目的地,然后是路由器 -> LAN IP。

即 SRC=60.242.67.190 -> DST=192.168.32.199 SRC=192.168.32.199(路由器) -> DST=192.168.32.10

如何配置它以正确记录对话?

SRC=192.168.32.10 -> DST=60.242.67.190 SRC=60.242.67.190 > DST=192.168.32.10

任何帮助表示赞赏,干杯

小智 0

您可以尝试在 -j SNAT --to-ip ... 行之前登录 -t nat -L POSTROUTING

奥利弗 HTH