惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
F
Fortinet All Blogs
Martin Fowler
Martin Fowler
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
IT之家
IT之家
Blog — PlanetScale
Blog — PlanetScale
罗磊的独立博客
V
V2EX
Vercel News
Vercel News
Apple Machine Learning Research
Apple Machine Learning Research
J
Java Code Geeks
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
T
Tailwind CSS Blog
I
InfoQ
Engineering at Meta
Engineering at Meta
WordPress大学
WordPress大学
S
SegmentFault 最新的问题
H
Help Net Security
腾讯CDC
D
Docker
P
Proofpoint News Feed
GbyAI
GbyAI
博客园 - 三生石上(FineUI控件)
aimingoo的专栏
aimingoo的专栏

博客园 - zhaogaojian

Qt 5 界面闪烁与白屏问题的原因及解决办法 开发的一款IOTLink,物联网调试工具集 禁用嵌入式设备自动命名usb网卡成enxXXXXX 关闭vEthernet (Default Switch) windows下的/data目录 VSCode创建launch.json的作用 Linux启动时候Ip有时候不显示问题 Android Release模式下无法运行一例解决方法 修改了命名空间后ActivityMainBinding使用爆红 Android MPAndroidChart设置折线点为横轴+纵轴数据 Android停止蓝牙扫描不起作用 MiniCom打开回显 一例ssh无法连接问题 一例串口输出异常问题 Ubuntu14.04 设置共享文件夹 3、使用ECharts控件 2、el-image设置error图像 1、自定义上传组件实现动态指定action Android 手机生成文件电脑上看不见 Android 一例Base64错误问题
windows设备2通过linux设备1上网
zhaogaojian · 2025-08-25 · via 博客园 - zhaogaojian

支持tun
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o wwan0 -j SNAT --to-source 10.0.xx.xx
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o tun0 -j SNAT --to-source 10.1.xx.xx

注意不要直接在设备1里设置
route add default gw 192.168.10.xx

设备1另一种写法

# 1. 清空 nat 表现有规则(避免冲突)
sudo iptables -t nat -F
# 2. 配置 NAT 地址伪装:从 wwan0 接口出去的数据包,源 IP 伪装为 wwan0 的 IP(关键步骤)
sudo iptables -t nat -A POSTROUTING -o wwan0 -j MASQUERADE
# 3. 允许从 FE0 进入、从 wwan0 出去的数据包转发(内部设备访问公网)
sudo iptables -A FORWARD -i FE0 -o wwan0 -j ACCEPT
# 4. 允许从 wwan0 进入、从 FE0 出去的响应数据包转发(公网响应返回内部)
sudo iptables -A FORWARD -i wwan0 -o FE0 -m state --state RELATED,ESTABLISHED -j ACCEPT


# 增加192.168.0.xxx转发
# 1. 允许从内部接口(如 FE0)到 tun0 接口、目标地址为 192.168.0.xxx 的数据包转发
sudo iptables -A FORWARD -i FE0 -o tun0 -d 192.168.0.xxx -j ACCEPT
# 2. 允许从 tun0 接口到内部接口(如 FE0)、源地址为 192.168.0.174 的响应数据包转发
#(仅允许已建立的连接或相关连接,保证安全性)
sudo iptables -A FORWARD -i tun0 -o FE0 -s 192.168.0.xxx -m state --state RELATED,ESTABLISHED -j ACCEPT
# 3. (可选)如果 tun0 接口需要对访问 192.168.0.xxx 的流量进行地址伪装
#(例如 tun0 要求源 IP 与自身接口 IP 匹配时)
sudo iptables -t nat -A POSTROUTING -o tun0 -d 192.168.0.xxx -j MASQUERADE

在windows下设置(或者断开无线网络,以免无线网络覆盖路由)

route delete 192.xx.xx.xx
route delete 10.xx.xx.xx

route add 192.xx.xx.xx mask 255.255.255.255 192.168.10.240 metric 1
route add 10.xx.xx.xx mask 255.255.255.255 192.168.10.240 metric 1