本機ip 192.168.1.20
後端上網snat 集羣 192.168.0.0/24
放行forward
iptables -I FORWARD 1 -s 192.168.0.0/24 -j ACCEPT #允許所有源地在192.168.0.0/24的ip經過本機
iptables -I FORWARD 1 -d 192.168.0.0/24 -j ACCEPT #允許所有目標地址爲192.168.0.0/24的ip地址經過本機
iptables -t nat -I PORTrOUTING -s 192.168.0.0/24 -j SNAT --to-source 192.168.1.20 #爲內網提供訪問公網的地址轉換