Sono confuso, qual è la vera differenza tra SNAT e Masquerade?
Se voglio condividere la mia connessione Internet sulla rete locale, devo selezionare SNAT o Masquerade?
Risposta accettata:
Il SNAT
target richiede di fornirgli un indirizzo IP da applicare a tutti i pacchetti in uscita. Il MASQUERADE
target ti consente di dargli un'interfaccia e qualunque indirizzo sia su quell'interfaccia è l'indirizzo che viene applicato a tutti i pacchetti in uscita. Inoltre, con SNAT
, il monitoraggio delle connessioni del kernel tiene traccia di tutte le connessioni quando l'interfaccia viene rimossa e ripristinata; lo stesso non vale per MASQUERADE
obiettivo.
Buoni documenti includono gli HOWTO sul sito Netfilter e gli iptables
pagina man.