ip link add zfnvmbr0 type bridge  
ip addr add 10.10.10.1/24 dev zfnvmbr0  
ip link set zfnvmbr0 up  
iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -j MASQUERADE  
sysctl -w net.ipv4.ip_forward=1
 
# 1. 强制允许vmbr0网桥发出数据包  
iptables -I FORWARD -i zfnvmbr0 -j ACCEPT  
# 2. 强制允许外部数据包返回vmbr0网桥  
iptables -I FORWARD -o zfnvmbr0 -j ACCEPT  
# 3. 将 NAT 伪装规则强行插到第一位(最关键的一步)  
iptables -t nat -I POSTROUTING -s 10.10.10.0/24 -j MASQUERADE