什么是masquerade
作者:佚名 時間:2013-09-26 分享到:
masquerade和snat工作相同,也是提供源地址轉換的操作,但它是針對外部接口為動態ip地址而設計的,不需要使用--to-source指定轉換的ip地址,如果網絡采用的是撥號方式接入internet,而沒有對外的靜態ip地址,那么,建議使用masquerade.
假設,公司內部網絡有200臺計算機,網段為192.168.1.0/24,并配有一臺撥號主機,使用接口ppp0接入internet,所有客戶端通過這個主機訪問互聯網,這時,需要在撥號主機進行設置,將192.168.1.0/24的內部地址,轉換為ppp0的公網地址.
注意:masquerade是特殊的過濾規則,它只可以偽裝從一個接口到另一個接口的數據.
如沒特殊注明,文章均為上海聯楷網絡原創,轉載請注明來自:http://www.ktcbnqb.cn/hynews/20151126/n3080.html