Я хотел больше узнать об архитектуре Netfilter. Допустим, у меня есть машина с 3 IP. Я настраиваю один IP-адрес для SNAT на все 3 IP-адреса в циклическом режиме. Могу ли я открыть с этого IP-адреса более 64 тыс. Соединений?
Нет, потому что каждое исходящее соединение сопоставляется с портом источника на одном публичном адресе. А их всего 64K.