iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8080 -j DNAT --to-destination 10.10.2.200:8080
//8080请求发至10.10.2.00:8080端口
iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.101 -p tcp -m tcp --dport 8080 -j SNAT --to-source 10.10.1.1
iptables –A INPUT –p tcp –dport 8080 –i ppp0 –j ACCEPT//允许8080端口访问