iptables中的SNAT与MASQUERADE

SNAT须要明确指定要转换的源地址,当上网主机是拨号上网,地址常常发生变化,规则须要跟着改变。MASQUERADE自动获取上网主机的ip来作NAT。ip

一、iptables -t nat -A POSTROUTING -s 192.168.137.0/24  -j SNAT --to-source 10.0.0.1table

二、iptables -t nat -A POSTROUTING -s 192.268.137.0/255.255.255.0 -o eth0 -j MASQUERADEiptables

相关文章
相关标签/搜索