我目前用 TUN/TAP 给虚拟机分配了 network interface ,通过设置一下三条规则,虚拟机能上网:
iptables -A FORWARD -i tap0 -o wlan0 -j ACCEPT
iptables -A FORWARD -i wlan0 -o tap0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
现在,我想让虚拟机能访问主机上的某些服务,这些服务只监听了 127.0.0.1 。假设 tap0 的网段是 10.0.0/24 ,iptables 命令该怎么写呢?