Nick 'TARANTUL' Novikov wrote:
Nicholas wrote:Artem Chuprina wrote:MR> iface eth0 inet staticUmho Masquerading нужен для динамического ip. Для статики таже самое делает Nat (и используя меньше ресурсов).
О каких ресурсах идет речь?
О системных :)Masquerading нужен что бы обработать изменение ip. При статике этого делать не надо.
Iptables Tutorial 1.1.19 (3 mb) http://gazette.linux.ru.net/rus/articles/iptables-tutorial.html#MASQUERADETARGET 6.5.6. Действие MASQUERADEМаскарадинг (MASQUERADE) в основе своей представляет то же самое, что и SNAT только не имеет ключа --to-source. Причиной тому то, что маскарадинг может работать, например, с dialup подключением или DHCP, т.е. в тех случаях, когда IP адрес присваивается устройству динамически. Если у вас имеется динамическое подключение, то нужно использовать маскарадинг, если же у вас статическое IP подключение, то бесспорно лучшим выходом будет использование действия SNAT.
-- Best regards, Nicholas