用 nftables/iptables 为无法连接的外网映射IP的请求转发到其他IP地址
February 17, 2026
## 背景
我当前工作的云平台是有专区的,云平台是专用的 10 段的内网地址,而对外出口是用 17 段的,是在我们的防火墙做SNAT和DNAT做互通的。当初我们有个需求需要跨网络备份源主机,并把数据恢复到本地机房。跨网的话需要配置跳板机和作业的回调地址,我都需要回调到 17 段的地址才能备份用户源端的主机。
信息是这样的
- 源端IP地址:17.111.111.100;
- 备份平台地址:10.10.230.15;
- 备份平台对外映射地址:17.111.45.234;
- LiveCD的云主机地址:10.10.31.3
.....