总算解决了路由器上iptables的nat问题
简单的说需要几个指令
iptables -I FORWARD -i br-lan -j ACCEPT
这条指令让路由器接受局域网的转发请求
iptables -t nat -I POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -I POSTROUTING -o wan -j MASQUERADE
这两条指令指定了NAT映射,自动将内网IP转换成外网IP
二FORWARD和POSTROUTING分别是iptables的两个chain table
细节请看 Iptables的结构