Текущая версия iptables поддерживает только snat и dnat. Какой тип NAT они используют? Fullcone NAT, Restricted Cone NAT, Port Restricted Cone NAT или Symmetric NAT? Как я могу указать iptables использовать fullcone nat?
Поскольку RFC4787 указывает: "†¦
ОШЕЛОМЛЯЮТ [RFC3489], использовал термины "Полный Конус", "Ограниченный Конус", "Порт Ограниченный Конус", и "Симметричный" для обращения к различным изменениям NATs, применимого к UDP только. , К сожалению, эта терминология была источником большого количества беспорядка, поскольку это оказалось несоответствующим при описании реального поведения NAT . Эта спецификация поэтому относится к определенным отдельным поведениям NAT вместо того, чтобы использовать Коническую/Симметричную терминологию.
†¦"
, Как я могу сказать iptables использовать fullcone туземный?
Учет кавычки выше, имеет смысл вместо этого спрашивать, какое точное поведение Вы ожидаете получать из Linux' NAT, и действительно ли Вы уверены, что это не поддерживает его по умолчанию? Я обновлю ответ соответственно.