一.内核转发 *永久开启转发 sysctl -w net.ipv4.ip_forward=1 *查看当前 cat /proc/sys/net/ipv4/ip_forward * 暂时开启 echo 1 > /proc/sys/net/ipv4/ip_forward 二.规则相关 所谓规则是由 “匹配条件” + “执行动作” 组成,匹配条件主要是用于选择需要进行处理的数据包, 当一个数据包满足“匹配条件”时,linux会对该数据包“执行动作”. 常使用的表:nat.filter,顾名思义,nat表…