This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNAT vs SNAT and packet filters

I am trying to find a definition of DNAT and SNAT. What is the difference between the two and how do you distinguish between them in Astaro? This is apparently quite important since I found in the documentation that DNAT happens BEFORE packet filter processing and SNAT and Masquerading happen after packet filtering. I'm trying to make heads or tales of an existing configuration and was wondering if this might make it any clearer. All of this sure makes me miss my WatchGuard...


This thread was automatically locked due to age.
Parents
  • DNAT mangles the destination IP of a Packet. SNAT mangles the Source IP of a packet. In Astaro both are implemented in one easy to use menu. If you make a setup which changes source address you have a SNAT. If you make a setup which changes Source address and destination address Astaro will create a SNAT and a DNAT automatically internally.

    Xeno
  • Thanks Xeno for the quick and concise answer.
Reply Children
No Data