一、SNAT可以解决如果只有一个公有地址而使全公司可以访问Internet,SNAT只能用在nat表的POSTROUTING链。 配置SNAT环境如下: 在内部地址和Internet配置网站 在网关服务器添加两块网卡eth0:192.168.10.254 和eth1:172.16.1.254,并开启路由功能。 在网关服务器上配置SNAT策略 到internet测试机上查看日志,发现访问者不是192.168.10.1,而是172.16.1.254就对了 二、DNAT主要应用于公司内部发布服务器 其他配置和SNAT相同只需在网关服务器上配置一下策略即可: 在internet上访问:http://172.16.1.54,打开的网站是192.168.10.1