iptables的snat與dnat

一、SNAT數據包的返回linux

問:iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 61.137.150.1-61.137.150.2ip

linux對外的網卡須要配置地址池的全部地址嗎?若是對外的網卡只配置地址61.137.150.1,而某個鏈接轉出去時從地址池裏獲得的是61.137.150.2,那麼轉發的數據包的源地址是61.137.150.2。這樣對端送回來的包的目的地址就是61.137.150.2,由於該地址沒有配置在網卡上,那麼包回不來,沒法正常通訊?路由

答:若是61.137.150.2 這個 IP 能夠被上一級路由器路由對外的網卡上,那麼就能夠通訊,即便這個 IP 沒有設置。若是沒有指向,那麼就必須將ip配置在linux的網卡上。table

相關文章
相關標籤/搜索