我在这里设置一个设置,并使其与一个小例外。
我的桥梁一侧的设备没有被SNAT上网。
Primary_Network (Site_A) | | Internet ------- Linux_Bridge_GW (GW) | | Secondary/CoLo Site (Site_B)
如果数据包被桥接,当然iptables将永远不会看到它们。
解? 使用ebtablesredirect到networking绑定的数据包,以便他们将得到SNAT治疗(我会使用-j REDIRECT for MAC mangling)