原帖由 wdrain 于 2009-9-17 10:33 发表 200个信任ip是零散的,目前已经实现。 现在主要是第二个怎么做? 使用 -t nat -A PREROUTING 这个链好像不行吧? 因为进来的数据包会首先经过PREROUTING链,然后在进入INPUT链。