自己编译的内核版本当中netfilter的内核模块(名称都重命名为 xt)与以前的红帽自带的iptables所使用的内核模块的名称是不一样的(好像叫lpt)
172.16.100.7
192.168.10.6
保证能够上互联网
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j SNAT 172.16.100.7
iptables -A FORWARD -s 192.168.10.0/24 -m layer7 --l7proto qq -j REJECT
QQ: UDP,如果QQ在这个规则前已经上了QQ(哪怕QQ下线了,也还是能照样上线的),则这个规则不生效的