Ответы:
Если вы еще не включили пересылку в ядре, сделайте это.
Открыть /etc/sysctl.conf
и раскомментироватьnet.ipv4.ip_forward = 1
Затем выполните $ sudo sysctl -p
Добавьте следующие правила в iptables
sudo iptables -t nat -A POSTROUTING --out-interface eth1 -j MASQUERADE
sudo iptables -A FORWARD --in-interface eth0 -j ACCEPT
Весь перенаправленный трафик будет проходить через цепочку FORWARD. Чтобы отфильтровать пакеты, теперь вам нужно создать правила для этой цепочки, определяющие, какой интерфейс является входящим / исходящим, вместо использования цепочек INPUT / OUTPUT.