Iptables
SNAT 和 Masquerade 的區別
我很困惑 SNAT 和 Masquerade 之間的實際區別是什麼?
如果我想在本地網路上共享我的 Internet 連接,那麼我應該選擇 SNAT 還是 Masquerade?
目標要求您為其提供
SNAT
一個 IP 地址以應用於所有傳出數據包。目標允許您給它一個介面,該MASQUERADE
介面上的任何地址都是應用於所有傳出數據包的地址。此外,使用SNAT
,核心的連接跟踪會在介面關閉和恢復時跟踪所有連接;目標也不一樣MASQUERADE
。好的文件包括Netfilter 站點上的 HOWTO和
iptables
手冊頁。