免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 15298 | 回复: 64
打印 上一主题 下一主题

[网络管理] SNAT与MASQUERADE的区别的一点疑惑 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-03-08 09:31 |只看该作者 |倒序浏览
MASQUERADE是SNAT的一种特例,MASQUERADE只能是DHCP分配的ip可以做,如PPPOE之类(对外),静态ip是不可以做。在LAN如果不是DHCP是不可以做MASQUERADE么?如果网关对外是静态ip,内部是静态ip,按理说也是不可以做,那我防火墙里的
iptables -t nat -A PREROUTING -p TCP -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A POSTROUTING -j MASQUERADE 是不是应该提示错误呢?是不是应该作成纯SNAT呢?

论坛徽章:
0
2 [报告]
发表于 2005-03-08 09:34 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

[quote]原帖由 "zhanglei590"]MASQUERADE只能是DHCP分配的ip可以做,如PPPOE之类(对外),静态ip是不可以做。..[/quote 发表:


你说错了,可以
MASQUERADE只是不用指明源地址而已,其他和SNAT没什么区别
所以为了方便,我无论做什么NAT的时候,都用MASQUERADE,除非一些特殊情况

论坛徽章:
0
3 [报告]
发表于 2005-03-08 09:38 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

MASQUERADE是针对网络接口的,
SNAT是针对ip的...

个人理解.
做SNAT要注意,假如同时存在SNAT和MASQUERADE,请注意顺序.如果MASQUERADE在前边而且没有什么规则控制的话,SNAT可能就起不到作用了...

论坛徽章:
0
4 [报告]
发表于 2005-03-08 09:39 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

那就是NAT的时候默认就是MASQUERADE?
但是我在www.netfilter.org上看的NAT HOWTO上说的,做MASQUERADE只能是DHCP获得的ip才可以做。静态ip需要用别的方法做SNAT...

论坛徽章:
0
5 [报告]
发表于 2005-03-08 09:41 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

MASQUERADE适合动态ip,譬如adsl,pppoe之类.而SNAT需要有一个或一些固定已经分配给你的ip.

不一定只能是DHCP.也许netfilter上只是举个例子,或者是您英文不大好:)

论坛徽章:
0
6 [报告]
发表于 2005-03-08 09:43 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

[quote]原帖由 "双眼皮的猪"]MASQUERADE适合动态ip,譬如adsl,pppoe之类.[/quote 发表:

应该说“更适合”

论坛徽章:
0
7 [报告]
发表于 2005-03-08 09:45 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

啊~偶错了~呵呵~
应该是更适合:)

论坛徽章:
0
8 [报告]
发表于 2005-03-08 09:45 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

啊~偶错了~呵呵~
应该是更适合:)

论坛徽章:
0
9 [报告]
发表于 2005-03-08 09:45 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

.....我看的是中文版的啊,老大!
它说的很清楚,MASQUERADE是SNAT的一种特例。如同MASQUERADE是SNAT的一个子集一样,做MASQUERADE肯定就做SNAT。(我是这样理解的)

论坛徽章:
0
10 [报告]
发表于 2005-03-08 09:47 |只看该作者

SNAT与MASQUERADE的区别的一点疑惑

可以这么理解~呵呵:)
上面说过,MASQUERADE   更适合  动态ip.
多试几次就好了~光看不行
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP