You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置nftables目的NAT实现整子网地址转换及VPN路由转发问题求助

配置nftables目的NAT实现整子网地址转换及VPN路由转发问题求助

各位好,我现在碰到一个nftables配置的难题,想请教下大家怎么解决:

我目前的需求是把所有发往某个子网的数据包,目的地址转换到另一个子网。之所以要这么做,是因为我的路由器上接了两个VPN,但这两个VPN居然用了完全相同的IP段——这一点我完全没法控制。

我自己试着写了一份nftables配置,但根本没生效,数据包的目的地址完全没被修改。我的配置如下:

table inet nat {
    chain prerouting {
        type nat hook prerouting priority dstnat; policy accept;

        ip daddr 192.168.5.0/24 dnat to 192.168.1.0/24
    }
}

说一下我的核心目标:我其实是想让目的地址为192.168.5.0/24的数据包通过wg1接口转发,目的地址为192.168.1.0/24的数据包通过wg0接口转发。

有没有大佬能帮忙看看我的配置哪里出问题了,或者有没有更合适的实现方式?

备注:内容来源于stack exchange,提问作者94230

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 12:28:11