关于 iptables 的奇怪问题!

2014-11-12 11:03:29 +08:00
 rrfeng
NAT 机器 ip1:172.18.116.91 ip2:192.168.116.91

iptables -t nat -A POSTROUTING -s 172.18.116.0/24 -j SNAT --to-source 192.168.116.91

nat 表中只有这一条规则。

然后这台机器 ping 172 网段的 172.18.116.53 --- 172.18.116.57 就无法 ping 通了,前后的其他地址可以。

我看了半天掩码也没写错啊……

删掉 nat 规则就可以通了,或者加一个条件: ! -d 172.18.116.0/24

how to explain this ?
1889 次点击
所在节点    问与答
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/145830

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX