惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

月光博客
月光博客
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
H
Help Net Security
小众软件
小众软件
The Cloudflare Blog
人人都是产品经理
人人都是产品经理
Apple Machine Learning Research
Apple Machine Learning Research
S
SegmentFault 最新的问题
Last Week in AI
Last Week in AI
爱范儿
爱范儿
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
博客园 - 【当耐特】
V
Visual Studio Blog
大猫的无限游戏
大猫的无限游戏
博客园_首页
Jina AI
Jina AI
D
Docker
博客园 - 司徒正美
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Microsoft Security Blog
Microsoft Security Blog
阮一峰的网络日志
阮一峰的网络日志

博客园 - zhaogaojian

Qt 5 界面闪烁与白屏问题的原因及解决办法 开发的一款IOTLink,物联网调试工具集 禁用嵌入式设备自动命名usb网卡成enxXXXXX 关闭vEthernet (Default Switch) windows下的/data目录 VSCode创建launch.json的作用 Linux启动时候Ip有时候不显示问题 Android Release模式下无法运行一例解决方法 修改了命名空间后ActivityMainBinding使用爆红 Android MPAndroidChart设置折线点为横轴+纵轴数据 Android停止蓝牙扫描不起作用 MiniCom打开回显 一例ssh无法连接问题 一例串口输出异常问题 Ubuntu14.04 设置共享文件夹 3、使用ECharts控件 2、el-image设置error图像 1、自定义上传组件实现动态指定action Android 手机生成文件电脑上看不见 Android 一例Base64错误问题
windows设备2通过linux设备1上网
zhaogaojian · 2025-08-25 · via 博客园 - zhaogaojian

支持tun
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o wwan0 -j SNAT --to-source 10.0.xx.xx
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o tun0 -j SNAT --to-source 10.1.xx.xx

注意不要直接在设备1里设置
route add default gw 192.168.10.xx

设备1另一种写法

# 1. 清空 nat 表现有规则(避免冲突)
sudo iptables -t nat -F
# 2. 配置 NAT 地址伪装:从 wwan0 接口出去的数据包,源 IP 伪装为 wwan0 的 IP(关键步骤)
sudo iptables -t nat -A POSTROUTING -o wwan0 -j MASQUERADE
# 3. 允许从 FE0 进入、从 wwan0 出去的数据包转发(内部设备访问公网)
sudo iptables -A FORWARD -i FE0 -o wwan0 -j ACCEPT
# 4. 允许从 wwan0 进入、从 FE0 出去的响应数据包转发(公网响应返回内部)
sudo iptables -A FORWARD -i wwan0 -o FE0 -m state --state RELATED,ESTABLISHED -j ACCEPT


# 增加192.168.0.xxx转发
# 1. 允许从内部接口(如 FE0)到 tun0 接口、目标地址为 192.168.0.xxx 的数据包转发
sudo iptables -A FORWARD -i FE0 -o tun0 -d 192.168.0.xxx -j ACCEPT
# 2. 允许从 tun0 接口到内部接口(如 FE0)、源地址为 192.168.0.174 的响应数据包转发
#(仅允许已建立的连接或相关连接,保证安全性)
sudo iptables -A FORWARD -i tun0 -o FE0 -s 192.168.0.xxx -m state --state RELATED,ESTABLISHED -j ACCEPT
# 3. (可选)如果 tun0 接口需要对访问 192.168.0.xxx 的流量进行地址伪装
#(例如 tun0 要求源 IP 与自身接口 IP 匹配时)
sudo iptables -t nat -A POSTROUTING -o tun0 -d 192.168.0.xxx -j MASQUERADE

在windows下设置(或者断开无线网络,以免无线网络覆盖路由)

route delete 192.xx.xx.xx
route delete 10.xx.xx.xx

route add 192.xx.xx.xx mask 255.255.255.255 192.168.10.240 metric 1
route add 10.xx.xx.xx mask 255.255.255.255 192.168.10.240 metric 1