小编jla*_*rcy的帖子

使用 netfilter-persistent 的伪装规则

netfilter-persistent用来管理防火墙。

我想使用伪装(例如,或另一个)共享两个接口之间的连接。当我通过调用iptables它来运行这些操作时。

但是,如果我尝试更新存储在/etc/iptables/rules.v4添加这样一行的防火墙规则:

-t nat -A POSTROUTING -o wlan0 -j MASQUERADE
Run Code Online (Sandbox Code Playgroud)

-tmake开头的行netfilter-persistent无法运行且防火墙未更新:

Nov 16 11:51:32 helena systemd[1]: netfilter-persistent.service: Main process exited, code=exited, status=1/FAILURE
Nov 16 11:51:32 helena systemd[1]: Failed to start netfilter persistent configuration.
Run Code Online (Sandbox Code Playgroud)

所以我想知道是否可以使用netfilter-persistent或存储这种规则

  • 这是一个已知的限制吗?
  • 是否有充分的理由使其无法工作?
  • 有没有黑客让它工作?

iptables connection-sharing forwarding iptables-persistent netfilter

2
推荐指数
1
解决办法
1196
查看次数