我对 NAT(网络地址转换)有疑问。是否可以转换已转换的 IP 地址?您能告诉我为什么可以或不可能吗?
答案1
你似乎指的是双重NAT(摘录如下)。
以下是来自 ServerFault 的更多本地阅读内容: 为什么使用多个 NAT 层不是一个好主意,或者?
当你有两个子网时 它们是想要通信的相同地址,这是一个有用的技巧 因为它允许您将它们分离到单独的地址空间中。 ASCII 艺术 3:尝试 2 网络 1 192.168.150.0(公司) | 网络2 | 192.168.180.0(中级) | NAT BOX 1 | eth0 192.168.180.180 eth1 10.15.15.1 | NAT BOX 2 | eth0 10.15.15.2 eth1 192.168.150.252 | 网络 3 | 192.168.150.0(不受信任的网络)
那netfilter 双重 NAT 指南继续讨论iptables
配置,
Rusty 的数据包过滤快速指南已复制。
答案2
是的,可以有多个 NAT 层。只要每个路由器都指向其“上方”的路由器作为网关,层内的客户端访问层外的服务器应该不会有太大问题。