iptables DNAT &SNAT

Posted eiguleo

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了iptables DNAT &SNAT相关的知识,希望对你有一定的参考价值。

note :

delet the default route of 11.7 and  12.4 first

DNAT

地址变化记忆:

user 和防火墙之间dst和src正常

防火墙到内网dst变为内网server地址

内网server 返回时,dst应为user地址,否则会被防火墙接受

技术图片

 

 

 

 SNAT

地址变化记忆:

user 和防火墙直接dst和src 为user和internet 地址的正常dst src

防火墙和inter server间dst和src 为两者间正常src dst

技术图片

 

以上是关于iptables DNAT &SNAT的主要内容,如果未能解决你的问题,请参考以下文章

linux DNAT & SNAT

Linux防火墙------iptables(SNAT与DNAT)

linux基础之iptables SNAT和DNAT

iptables中实现内外网相互访问 SNAT与DNAT的原理与应用

网关服务器iptables的SNAT与DNAT地址转换

iptables实现SNAT和DNAT,并对规则持久保存