なぜSNAT
(ソースIPおよび/またはポート変更)nat
テーブルチェーンでPOSTROUTING
、つまりルーティング後に発生するのですか?チェーンDNAT
で(ターゲットIPまたはポートの修正)がなぜ発生するのですか?PREROUTING
私は、後者が異なるプライベートネットワークを持つPCに複数のNICを持つ可能性があり、ターゲットIPアドレスがまだパブリックにルーティング可能なアドレスである場合、PCがパケットをルーティングする方法がわからないためだと思います。しかし、SNAT
これが起こり得ない理由がないからですPREROUTING
。
ベストアンサー1
PREROUTING
私は図に示すように、ローカルコンピュータから出てくるすべてがテーブルを通過しないと確信しています。この素晴らしいASCII番号から。