配置nftables目的NAT实现整子网地址转换及VPN路由转发问题求助
配置nftables目的NAT实现整子网地址转换及VPN路由转发问题求助
各位好,我现在碰到一个nftables配置的难题,想请教下大家怎么解决:
我目前的需求是把所有发往某个子网的数据包,目的地址转换到另一个子网。之所以要这么做,是因为我的路由器上接了两个VPN,但这两个VPN居然用了完全相同的IP段——这一点我完全没法控制。
我自己试着写了一份nftables配置,但根本没生效,数据包的目的地址完全没被修改。我的配置如下:
table inet nat { chain prerouting { type nat hook prerouting priority dstnat; policy accept; ip daddr 192.168.5.0/24 dnat to 192.168.1.0/24 } }
说一下我的核心目标:我其实是想让目的地址为192.168.5.0/24的数据包通过wg1接口转发,目的地址为192.168.1.0/24的数据包通过wg0接口转发。
有没有大佬能帮忙看看我的配置哪里出问题了,或者有没有更合适的实现方式?
备注:内容来源于stack exchange,提问作者94230
相关产品推荐
相关产品推荐

