Ich bin verwirrt, was der eigentliche Unterschied zwischen SNAT und Masquerade ist?
Wenn ich meine Internetverbindung im lokalen Netzwerk teilen möchte, ob ich dann SNAT oder Masquerade wählen soll?
Akzeptierte Antwort:
Der SNAT
target erfordert, dass Sie ihm eine IP-Adresse geben, die auf alle ausgehenden Pakete angewendet wird. Die MASQUERADE
Mit target können Sie ihm eine Schnittstelle zuweisen, und die Adresse auf dieser Schnittstelle ist die Adresse, die auf alle ausgehenden Pakete angewendet wird. Zusätzlich mit SNAT
, verfolgt die Verbindungsverfolgung des Kernels alle Verbindungen, wenn die Schnittstelle heruntergefahren und wieder hochgefahren wird; das gleiche gilt nicht für MASQUERADE
Ziel.
Gute Dokumente sind die HOWTOs auf der Netfilter-Site und die iptables
Manpage.