【发布时间】:2016-01-10 23:18:04
【问题描述】:
有一个静态 NAT 规则可以实现以下目标。
(对于这个问题,我们假设WAN subnet 的子网为1.1.1.1/24)
通过port X 到1.1.1.6 的WAN interface 的入站流量经过NAT 转换为LAN IP 192.168.0.1。
现在这不是 1-1 NAT 规则,而是入站流量的静态 NAT。当返回流量被发送回客户端时,防火墙是否知道将 NAT 流量返回给源 IP 为 1.1.1.6 的客户端?
我假设它必须这样做?由于 TCP 是双向协议,如果客户端在不同的 IP 上接收到与其发送流量到的 IP 不同的流量,它会丢弃它吗?
【问题讨论】:
标签: networking tcp routing nat