Je ne comprends pas quelle est la différence réelle entre SNAT et Masquerade ?
Si je souhaite partager ma connexion Internet sur un réseau local, dois-je sélectionner SNAT ou Masquerade ?
Réponse acceptée :
Le SNAT
cible vous demande de lui donner une adresse IP à appliquer à tous les paquets sortants. La MASQUERADE
target vous permet de lui donner une interface, et quelle que soit l'adresse qui se trouve sur cette interface, c'est l'adresse qui est appliquée à tous les paquets sortants. De plus, avec SNAT
, le suivi des connexions du noyau garde une trace de toutes les connexions lorsque l'interface est désactivée et réactivée ; il n'en est pas de même pour la MASQUERADE
cible.
Les bons documents incluent les HOWTO sur le site Netfilter et les iptables
page de manuel.