archlinux ip forward, ip_forward

开启数据包转发

1
2
3
4
vim /etc/sysctl.d/30-ipforward.conf
net.ipv4.ip_forward=1
net.ipv6.conf.default.forwarding=1
net.ipv6.conf.all.forwarding=1

配置 nftables 的转发规则

nftables默认在forward链抛掉所有数据。 如果启用了nftables, 一定修改一下nftables的默认配置文件。否则报文在iptables 的forward链accept之后会被nftables规则抛掉。

https://wiki.archlinux.org/index.php/Internet_sharing