NNetpath
原理预计 35 分钟

透明网关:让整个网段自动分流

不给每台设备装客户端,在网关上一次搞定 —— 包括那些没法配代理的设备。

学完这节你能做到

  • 用 iptables REDIRECT 把流量透明送进本地代理
  • 解释旁路由方案的原理与它的两个隐患
  • 在云上用 NAT 实例给整个子网做出口

建议先学跳过这几节会看不懂本节的部分推导

正文待编写以下是本节已定稿的小节大纲
  1. 1透明代理的前提:目标地址要能恢复
  2. 2iptables nat 链:RETURN 私网、REDIRECT 其余
  3. 3规则持久化:iptables-save 与开机恢复
  4. 4家用:路由器固件方案与树莓派旁路由
  5. 5云上:VPC 公私子网 + NAT 实例 + 路由表
  6. 6ip_forward 与 MASQUERADE 的必要性
  7. 7K8s 场景:节点 DNS 与 CoreDNS 转发配合
  8. 8风险控制:网关挂了整网断,要有回退路径

延伸资料