Уже на нескольких сайтах встречаю строку подмены IP хоста из локальной сети на внешний примерно такого вида
192.168.0.2 - адрес хоста локальной сети 208.77.188.166 - адрес интерфейса, который смотрит в Интернет
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.0.2 --dport 3389 -j SNAT --to-source 208.77.188.166
--dst/-d - означает destination назначение
Почему используется именно этот ключ -d, а не -s. Ведь логично было использовать ключ -s (source) это же источник пакета?
Я что-то запутался. Возможно нужно в NAT более подробно вникнуть. Помогите, пожалуйста, разобраться, что и как происходит с пакетом и его заголовками...