如何SNAT从多个IP地址的数据包?

我在NAT后面运行一个web服务器。 由于SSL要求,我使用DNAT从多个WAN IP路由80到单个内部networking服务器。

现在,当数据包从networking服务器返回,我怎么能确保从他们用来进入NATnetworking相同的IP地址SNAT? 我需要以某种方式标记连接吗?

DNAT将连接的目标IP更改为另一个。 该请求被发送到DNAT服务器。 当数据包从networking服务器返回时,源自动更改。 你不需要添加任何东西。

SNAT是另一种情况。 它被用来使分类认为分组来源于其他地方。 这通常用于到Internet的出站连接,与使用DNAT无关。

Netfilter应该通过神奇的状态跟踪来自动处理。