Поглощает ли IPTable / Netfilter эфемерные порты

Я хотел больше узнать об архитектуре Netfilter. Допустим, у меня есть машина с 3 IP. Я настраиваю один IP-адрес для SNAT на все 3 IP-адреса в циклическом режиме. Могу ли я открыть с этого IP-адреса более 64 тыс. Соединений?

1
задан 24 April 2021 в 22:27
1 ответ

Нет, потому что каждое исходящее соединение сопоставляется с портом источника на одном публичном адресе. А их всего 64K.

1
ответ дан 7 May 2021 в 19:09

Теги

Похожие вопросы