
Size: a a a
ip link add br1 type bridge
ip ro add default via 8.8.8.100
iptables -t nat -A POSTROUTING -p tcp -m tcp -s 172.16.0.0/24 ! -d 172.16.0.0/24 -j MASQUERADE
! -d 172.16.0.0/24
: зачем это нужно. Это нужно для того чтобы хосты из подсеит 172.16.0.0, которые потенциально могли бы находиться за маршрутизатором (например удаленные vpn клиенты) не попадали бы под действие этого правилаiptables-save