LINUX.ORG.RU
ФорумAdmin

Что правильней в iptables MASQUERADE или SNAT ?


0

0

На карте, подключенной к инету стоит статический адрес инетовский адрес, как правильней пускать народ в инет, так:

$IPTABLES -t nat -A POSTROUTING -s 10.10.110.0/24 -d 0/0 -j MASQUERADE

или так:

$IPTABLES -t nat -A POSTROUTING -s 10.10.110.0/24 -в 0/0 -j SNAT --to-source 212.130.174.50

Спрашиваю, потому что прочел, что маскарад больше грузит процессор, т.к. каждый раз обращается к сетевой карте, чтобы узнать ее адрес.
Выходит, что при статическом адресе правильней использоввать SNAT?




anonymous

если у тебя постоянный IP то лучше SNAT, есди динамический то MASQUERADE SNAT работает быстрее, так как нет необходимости выяснять какой у тя IP.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.