iptable DNAT &SNAT

note :

delet the default route of 11.7 and  12.4 first

DNAT

地址变化记忆:

user 和防火墙之间dst和src正常

防火墙到内网dst变为内网server地址

内网server 返回时,dst应为user地址,否则会被防火墙接受

 SNAT

地址变化记忆:

user 和防火墙直接dst和src 为user和internet 地址的正常dst src

防火墙和inter server间dst和src 为两者间正常src dst

猜你喜欢

转载自www.cnblogs.com/eiguleo/p/10467070.html