|
|
做网关的机器是每次启动后采用手工adsl拨号的方式上网的,我在iptables的*filter前面增加了以下设置
*nat
REROUTING ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
后面的[0:0]不知道是啥意思,我就照抄了
每次电脑启动用iptables -t nat -L -n检查会有nat的一条规则,但有的时候电脑启动会发现网关没有用了,检查一下发现这条规格没有了,编辑iptables发现*nat的内容全部丢失,iptables好像回复到默认设置了。这个究竟是怎么回事? |
|