再次转换 IP 地址

再次转换 IP 地址

我对 NAT(网络地址转换)有疑问。是否可以转换已转换的 IP 地址?您能告诉我为什么可以或不可能吗?

答案1

你似乎指的是双重NAT(摘录如下)。
以下是来自 ServerFault 的更多本地阅读内容: 为什么使用多个 NAT 层不是一个好主意,或者

当你有两个子网时
它们是想要通信的相同地址,这是一个有用的技巧
因为它允许您将它们分离到单独的地址空间中。

    ASCII 艺术 3:尝试 2

            网络 1
            192.168.150.0(公司)
                             |
            网络2 |
            192.168.180.0(中级)
                                    |
                    NAT BOX 1 |
                    eth0 192.168.180.180
                    eth1 10.15.15.1
                                |
                    NAT BOX 2 |
                    eth0 10.15.15.2
                    eth1 192.168.150.252
                                    |
            网络 3 |
            192.168.150.0(不受信任的网络)

netfilter 双重 NAT 指南继续讨论iptables配置,
Rusty 的数据包过滤快速指南已复制

答案2

是的,可以有多个 NAT 层。只要每个路由器都指向其“上方”的路由器作为网关,层内的客户端访问层外的服务器应该不会有太大问题。

相关内容