这是一个创建于 2009 天前的主题,其中的信息可能已经有所发展或是发生改变。
做了 DNAT 以后,目标服务器上看到的所有链接的源地址都变成了防火墙的内网 ip
网上查了半天也没发现哪里有相关解释
然而 pf 做的 rdr 则很好保留了源 ip 地址
我记得以前 iptables 的时候是可以设置出来的啊……
1 条回复 • 2018-12-09 13:23:33 +08:00
|
|
1
yingfengi 2018-12-09 13:23:33 +08:00 via Android
目的地址转换就是人们常说端口映射呀,源地址不改变的。
|