iptables DNAT &SNAT
Posted eiguleo
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了iptables DNAT &SNAT相关的知识,希望对你有一定的参考价值。
note :
delet the default route of 11.7 and 12.4 first
DNAT
地址变化记忆:
user 和防火墙之间dst和src正常
防火墙到内网dst变为内网server地址
内网server 返回时,dst应为user地址,否则会被防火墙接受
SNAT
地址变化记忆:
user 和防火墙直接dst和src 为user和internet 地址的正常dst src
防火墙和inter server间dst和src 为两者间正常src dst
以上是关于iptables DNAT &SNAT的主要内容,如果未能解决你的问题,请参考以下文章
Linux防火墙------iptables(SNAT与DNAT)