我的主机上有以下情况:
vethZ 10.0.0.3 o | ----------------- --------|--o o--|----o o--- internet | vethX vethY | vethW eth0 | | 192.168.0.9 | namespace | -----------------
路由configuration使用基于策略的路由。 据此,从主机发送到Internet的数据包(例如,使用ping)通过vethZ进入我的networking,然后进入命名空间。 从这里转发到eth0,然后到达互联网。
我想configurationNAT规则,使用eth0 IP(192.168.0.9)伪装所有内部IP地址。 然后我使用iptables添加规则
$ iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
但是,我的数据包到达eth0而没有被上面的规则伪装。
有人知道原因吗?
先谢谢您的帮助。