Sono confuso, qual è la vera differenza tra SNAT e Masquerade?
Se voglio condividere la mia connessione Internet sulla rete locale, devo selezionare SNAT o Masquerade?
Risposta accettata:
Il SNAT target richiede di fornirgli un indirizzo IP da applicare a tutti i pacchetti in uscita. Il MASQUERADE target ti consente di dargli un'interfaccia e qualunque indirizzo sia su quell'interfaccia è l'indirizzo che viene applicato a tutti i pacchetti in uscita. Inoltre, con SNAT , il monitoraggio delle connessioni del kernel tiene traccia di tutte le connessioni quando l'interfaccia viene rimossa e ripristinata; lo stesso non vale per MASQUERADE obiettivo.
Buoni documenti includono gli HOWTO sul sito Netfilter e gli iptables pagina man.