ip link add zfnvmbr0 type bridge
ip addr add 10.10.10.1/24 dev zfnvmbr0
ip link set zfnvmbr0 up
iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1
# 1. 强制允许vmbr0网桥发出数据包
iptables -I FORWARD -i zfnvmbr0 -j ACCEPT
# 2. 强制允许外部数据包返回vmbr0网桥
iptables -I FORWARD -o zfnvmbr0 -j ACCEPT
# 3. 将 NAT 伪装规则强行插到第一位(最关键的一步)
iptables -t nat -I POSTROUTING -s 10.10.10.0/24 -j MASQUERADE