iptables -t nat -A POSTROUTING -s 192.168.196.0/24 -o ens5 -j MASQUERADE iptables -A FORWARD -i br-6b2b662cd5ec -o ens5 -j ACCEPT iptables -A FORWARD -i ens5 -o br-6b2b662cd5ec -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT