Estoy confundido, ¿cuál es la diferencia real entre SNAT y Masquerade?
Si quiero compartir mi conexión a Internet en la red local, ¿debo seleccionar SNAT o Masquerade?
Respuesta aceptada:
El SNAT target requiere que le proporcione una dirección IP para aplicar a todos los paquetes salientes. La MASQUERADE target le permite darle una interfaz, y cualquier dirección que esté en esa interfaz es la dirección que se aplica a todos los paquetes salientes. Además, con SNAT , el seguimiento de la conexión del kernel realiza un seguimiento de todas las conexiones cuando la interfaz se desactiva y se vuelve a activar; no ocurre lo mismo con la MASQUERADE objetivo.
Los buenos documentos incluyen los CÓMO en el sitio de Netfilter y las iptables página man.