Estoy confundido, ¿cuál es la diferencia real entre SNAT y Masquerade?
Si quiero compartir mi conexión a Internet en la red local, ¿debo seleccionar SNAT o Masquerade?
Respuesta aceptada:
El SNAT
target requiere que le proporcione una dirección IP para aplicar a todos los paquetes salientes. La MASQUERADE
target le permite darle una interfaz, y cualquier dirección que esté en esa interfaz es la dirección que se aplica a todos los paquetes salientes. Además, con SNAT
, el seguimiento de la conexión del kernel realiza un seguimiento de todas las conexiones cuando la interfaz se desactiva y se vuelve a activar; no ocurre lo mismo con la MASQUERADE
objetivo.
Los buenos documentos incluyen los CÓMO en el sitio de Netfilter y las iptables
página man.