Відповіді:
Якщо ви ще не ввімкнули переадресацію в ядрі, зробіть це.
Відкритий /etc/sysctl.conf
і неметальнийnet.ipv4.ip_forward = 1
Потім виконати $ sudo sysctl -p
Додайте такі правила до iptables
sudo iptables -t nat -A POSTROUTING --out-interface eth1 -j MASQUERADE
sudo iptables -A FORWARD --in-interface eth0 -j ACCEPT
Весь перенесений трафік буде проходити по ланцюгу FORWARD. Для фільтрації пакетів тепер вам доведеться створити правила в цій ланцюжку, вказуючи, який інтерфейс є вхідним / вихідним, а не використовувати ланцюги INPUT / OUTPUT.