SNAT 策略及应用
SNAT ( Source Network Address Translation ,源地址转换)是 Linux 防火墙的一种地 址转换操作,也是 iptables 命令中的一种数据包控制类型,其作用是根据指定条件修改数据包的源 IP 地址
SNAT 策略的应用
1 .共享固定 IP 地址上网
SNAT 策略只能用在 nat 表的 POSTROUTING 链,使用 iptables 命令编写 SNAT 策略时,需要结合“--to-source IP 地址 ” 选项来指定修改后的源 IP 地址
2 .共享动态 IP 地址上网
网关的外网 IP 地址可能并不是固定的,iptables 命令提供了一 个名为 MASQUERADE(伪装)的数据包控制类型