源地址转化(内网访问外网) 发送IP包的时候,把内网的地址(源地址)转化为外网的Eth1地址(12.34.56.78) eth1为网卡(出口) 然后在删除第一条规程:(或者把上面的-A都改为-I) iptables -t nat -D POSTROUTING 1 目标地址转化(外网访问内网) 发送IP包的时候,把外网的地址(目的地址)转化为内网的主机地址(192.168.1.1) 添加转化规则 添加PREROUTING规则 添加FORWORD规则: iptables -F PREROUTING