SNATとマスカレードの実際の違いは何ですか?
ローカルネットワークでインターネット接続を共有したい場合は、SNATとマスカレードのどちらを選択する必要がありますか?
承認された回答:
SNAT ターゲットでは、すべての送信パケットに適用するIPアドレスを指定する必要があります。 MASQUERADE targetを使用すると、インターフェイスを指定できます。そのインターフェイスにあるアドレスは、すべての発信パケットに適用されるアドレスです。さらに、SNAT 、カーネルの接続追跡は、インターフェースが停止されて再開されたときにすべての接続を追跡します。 MASQUERADEについても同じではありません。 ターゲット。
優れたドキュメントには、NetfilterサイトのHOWTOとiptablesが含まれます。 マニュアルページ。