删除iptables nat 规则

删除FORWARD 规则:

iptables -nL FORWARD --line-number
iptables -D FORWARD 1

删除一条nat 规则  删除SNAT规则

iptables -t nat  -D POSTROUTING  1

iptables -t nat -D POSTROUTING 7

让openstack 虚拟机上网的规则

iptables -t nat -A POSTROUTING -s 172.28.101.111/255.255.255.0 -o ens33 -j MASQUERADE

开启路由转发

echo "1" > /proc/sys/net/ipv4/ip_forward

排除网络问题,一层一层排除,能ping通71.146.165.120 ,说明vr是没问题的。那最有可能是120及120后面的问题

用一个例子来演示会更加清晰
原文地址:https://www.cnblogs.com/netflix/p/12292101.html