這裏是一個小圖片iptables修改源ip。在POSTROUTING鏈沒有登錄
Asterisk eth1 10.254.254.2/28------------- Many Good Guys
eth1:1 192.168.83.5/32----------- 192.168.59.3 Bad Guy Peer
我有與幾個同行連接的星號。其中一些通過eth1:1連接通過 eth1和一個通過別名eth1:1的badest。 然後我的星號發送邀請給同行它與eth1來源。所以對於壞人,我需要將我的源IP地址更改爲192.168.83.5據我所知,可以用iptables來完成。
所以,我想規則
的iptables -t NAT -A POSTROUTING -s 10.254.254.2 -d 192.168.59.3 -j SNAT --to 192.168.83.5
什麼也沒有發生。 當我登錄,我可以看到在INPUT和OUTPUT鏈發送報文:
的iptables -t過濾-A OUTPUT -o eth1的-s 10.254.254.2 -d 192.168.59.3 -j LOG --log-級別7 - 日誌前綴「OUTPUT」
iptables -t filter -A INPUT -i eth1 -s 192.168.59.3 -d 192.168.83.5 -j LOG - 日誌級別7 - 日誌前綴「輸出」
,但我沒有看到任何在POSTROUTING鏈:
的iptables -t NAT -A POSTROUTING -s 10.254.254.2 -d 192.168.59.3 -j LOG --log 級7 --log前綴 「POSTROUTING」
這就是我什麼都沒有(((
)同時,來自其他同行的流量在POSTROUTING日誌中可見。它會是什麼? 任何想法,願望,踢就會非常感激!