
¿Es la MASQUERADE de iptables un objetivo final o no final?
¿Dónde está esto documentado oficialmente? Las extensiones de Netfilterpágina de manualno lo menciona...
Respuesta1
Todas las reglas NAT están terminando. Hacer coincidir 2 reglas nat al mismo tiempo sería una tontería. Tenga en cuenta que al finalizar me refiero a que el paquete saldrá de las reglas NAT y continuará a otras tablas.
Además, cuando el primer paquete coincide con una regla en las cadenas NAT, otros paquetes de la misma conexión tampoco atravesarán las cadenas NAT.