此配置为精简配置,若要基于安全考虑,请详细设置iptables的策略

eth0 为外网接口,eth1 为内网接口

intranet --> eth1 --> nat --> eth0 -->internet

vim /etc/sysctl.conf
    net.ipv4.ip_forward=1
sysctl -p
iptables -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#如果这条nat工作起来网速过慢,可以加上-s x.x.x.x/x 指定nat源地址段
iptables -t filter -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -o eth0 -j ACCEPT
service iptables save