Debian路由器基于nftables和miniupnpd配置Full Cone NAT的技术求助
Debian路由器基于nftables和miniupnpd配置Full Cone NAT的技术求助
大家好,我手里有一台运行Debian系统的路由器,现在想把当前的Restricted Cone NAT配置改成Full Cone NAT,目前我用的是nftables做NAT管理,配合miniupnpd使用。
先给大家看看我当前的Restricted Cone NAT配置:
nftables配置
table inet nat { chain postrouting { type nat hook postrouting priority srcnat; ip saddr { 10.2.0.0/16 } oif "ens18" masquerade } }
miniupnpd配置
enable_natpmp=yes enable_upnp=yes postrouting_miniupnpd secure_mode=yes system_uptime=yes uuid=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx force_igd_desc_v1=no listening_ip=vlan0128 vlan0015 vlan0081 ext_ifname=ens18
我之前了解过类似的Full Cone NAT配置方案,但那些都是基于iptables的,我不确定能不能直接套用到nftables上,想请教下各位大佬,针对我的现有环境,该怎么调整配置才能实现Full Cone NAT呢?
备注:内容来源于stack exchange,提问作者94230




