iptables的snat与dnat

一、SNAT数据包的返回linux

问:iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 61.137.150.1-61.137.150.2ip

linux对外的网卡须要配置地址池的全部地址吗?若是对外的网卡只配置地址61.137.150.1,而某个链接转出去时从地址池里获得的是61.137.150.2,那么转发的数据包的源地址是61.137.150.2。这样对端送回来的包的目的地址就是61.137.150.2,由于该地址没有配置在网卡上,那么包回不来,没法正常通讯?路由

答:若是61.137.150.2 这个 IP 能够被上一级路由器路由对外的网卡上,那么就能够通讯,即便这个 IP 没有设置。若是没有指向,那么就必须将ip配置在linux的网卡上。table

相关文章
相关标签/搜索