在iptables中使用NETMAP,

我需要知道在iptables命令(linux的debian OS)中使用的NETMAP的一般用法。 NETMAP是否用来代替其他NAT,如SNAT或DNAT或MASQ?

NETMAP和防火墙有什么关系?

问候

SANKET

NETMAP是一个像SNAT或DNAT的NAT目标,但不是MASQ。 NETMAP为整个子网build立一个大的一对一的翻译。

iptables -v -t nat -A PREROUTING -d 192.168.1.0/24 -j NETMAP --to 10.1.2.0/24 # translations. 192.168.1.0/24 - 10.1.2.0/24 192.168.1.1 - 10.1.2.1 192.168.1.2 - 10.1.2.2 192.168.1.3 - 10.1.2.3 192.168.1.... - 10.1.2.... 192.168.1.255 - 10.1.2.255