POSTROUTINGチェーンでSNATが発生し、PREROUTINGチェーンでDNATが発生するのはなぜですか?

POSTROUTINGチェーンでSNATが発生し、PREROUTINGチェーンでDNATが発生するのはなぜですか?

なぜSNAT(ソースIPおよび/またはポート変更)natテーブルチェーンでPOSTROUTING、つまりルーティング後に発生するのですか?チェーンDNATで(ターゲットIPまたはポートの修正)がなぜ発生するのですか?PREROUTING私は、後者が異なるプライベートネットワークを持つPCに複数のNICを持つ可能性があり、ターゲットIPアドレスがまだパブリックにルーティング可能なアドレスである場合、PCがパケットをルーティングする方法がわからないためだと思います。しかし、SNATこれが起こり得ない理由がないからですPREROUTING

ベストアンサー1

PREROUTING私は図に示すように、ローカルコンピュータから出てくるすべてがテーブルを通過しないと確信しています。この素晴らしいASCII番号から

おすすめ記事