SNATとマスカレードの実際の違いは何ですか?
ローカルネットワークでインターネット接続を共有したい場合は、SNATとマスカレードのどちらを選択する必要がありますか?
承認された回答:
SNAT
ターゲットでは、すべての送信パケットに適用するIPアドレスを指定する必要があります。 MASQUERADE
targetを使用すると、インターフェイスを指定できます。そのインターフェイスにあるアドレスは、すべての発信パケットに適用されるアドレスです。さらに、SNAT
、カーネルの接続追跡は、インターフェースが停止されて再開されたときにすべての接続を追跡します。 MASQUERADE
についても同じではありません。 ターゲット。
優れたドキュメントには、NetfilterサイトのHOWTOとiptables
が含まれます。 マニュアルページ。