
Ist MASQUERADE von iptables ein beendendes oder nicht beendendes Ziel?
Wo ist das offiziell dokumentiert? Die Netfilter-Erweiterungenmanpageerwähnt es nicht...
Antwort1
Alle NAT-Regeln sind abschließend. Es wäre unsinnig, wenn zwei NAT-Regeln gleichzeitig gelten würden. Beachten Sie, dass ich mit abschließend meine, dass das Paket die NAT-Regeln verlässt und zu anderen Tabellen weitergeleitet wird.
Darüber hinaus werden auch andere Pakete derselben Verbindung die NAT-Ketten nicht durchlaufen, wenn das erste Paket einer Regel in NAT-Ketten entspricht.