我用了三个网卡
eth0(172.16.1.2) eth1(211.0.0.2)eth3(192.168.0.1)
route add default gw 172.16.1.1
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to 211.0.0.2
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
192.168.0.0/24网段的机器 ping不出去,也上不了网,但是211.0.0.9是个web服务器可以上网,而且从internet外面可以ping到211.0.0.9