Saya bingung apa perbedaan sebenarnya antara SNAT dan Masquerade?
Jika saya ingin membagikan koneksi internet saya di jaringan lokal, apakah saya harus memilih SNAT atau Masquerade?
Jawaban yang Diterima:
SNAT
target mengharuskan Anda untuk memberikan alamat IP untuk diterapkan ke semua paket keluar. MASQUERADE
target memungkinkan Anda memberikan antarmuka, dan alamat apa pun yang ada di antarmuka itu adalah alamat yang diterapkan ke semua paket keluar. Selain itu, dengan SNAT
, pelacakan koneksi kernel melacak semua koneksi saat antarmuka diturunkan dan dibawa kembali; hal yang sama tidak berlaku untuk MASQUERADE
sasaran.
Dokumen yang baik termasuk HOWTO di situs Netfilter dan iptables
halaman manual.
Dapatkan "izin Ditolak" Saat Mengarahkan Output Sudo Echo "xyz" Ke File??
Entri Crontab Mencurigakan Menjalankan 'xribfa4' Setiap 15 Menit?