netfilter NAT
时间: 2023-06-26 08:06:15 浏览: 202
netfilter
4星 · 用户满意度95%
Netfilter是Linux内核中的一个框架,用于实现网络数据包过滤和修改。其中,NAT(Network Address Translation)是Netfilter的一个子系统,主要用于实现IP地址和端口号的转换,以允许私有IP地址的主机与公网进行通信。NAT可以分为三种模式:SNAT、DNAT和MASQUERADE。其中,SNAT(Source NAT)用于将内部私有IP地址转换为公网IP地址,而DNAT(Destination NAT)则用于将公网IP地址转换为内部私有IP地址。而MASQUERADE则是SNAT的一种特殊形式,它可以自动将内部私有IP地址转换为外部接口IP地址,且无需指定具体的IP地址。
阅读全文