之前一直在桥接的,但是有特殊需求 ,
由于要测试 wireguard ,但是没有可测试的电脑,所以不如干脆搞个nat来测试网络
pve出口接口是vmbr0并且桥接了物理机
image.png
iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o vmbr0 -j MASQUERADE
验证规则
iptables -t nat -L POSTROUTING -n -v
持久化规则
apt update
apt install -y iptables-persistent
iptables-save > /etc/iptables/rules.v4
检查出口
ip route | grep default
如果不小心搞乱了,删除所有多余规则
网友评论