iptables中的SNAT與MASQUERADE

SNAT須要明確指定要轉換的源地址,當上網主機是撥號上網,地址常常發生變化,規則須要跟着改變。MASQUERADE自動獲取上網主機的ip來作NAT。ip

一、iptables -t nat -A POSTROUTING -s 192.168.137.0/24  -j SNAT --to-source 10.0.0.1table

二、iptables -t nat -A POSTROUTING -s 192.268.137.0/255.255.255.0 -o eth0 -j MASQUERADEiptables

相關文章
相關標籤/搜索