此文章内容皆为Centos 7版本
SNAT 源地址转换
应用场景:局域网主机访问互联网服务器(我们都知道私有网络是无法访问互联网的,那我们使用私有网络访问互联网时就需要用到SNAT)
格式:
iptables -t nat -A POSTROUTING -o 外网网卡 -s 要访问外网的内网主机ip -j SNAT --to-source 外网ip
#当外网ip非固定的情况下,更适合使用下面这种
iptables -t nat -A POSTROUTING -o 外网网卡 -s 要访问外网的内网主机ip -j MASQUERADE
DNAT 目标地址转换
应用场景:互联网主机访问内网服务器时
格式
iptables -t nat -A PRREROUTING -i 外网网卡 -d 外网的主机ip -j DNAT --to-source 要访问的内网IP