QUOTE:原帖由 marsaber 于 2009-5-10 11:24 发表

我试过了,不行的。
想不通了。
1.确定转发的主机能收到数据包,用tcpdump可以看到。
2.查看iptables的filter表中有没有其他规则存在,看看是否有冲突。
3.看看数据包的流向,如果修改了目的地址,那么应该是从PREROUTING-->FORWARD->POSTROUTING,可以在这三条连上用-j LOG做记录,然后看下日志,是否有包通过。
能想到就这么多了,基本思路是跟踪,看在哪个环节上出了问题。