对不起,问题很简单,我只需要一些帮助。
假设我的防火墙上有一个 NAT 规则,它将公共 IP 转换为私有 IP(比如 195.111.111.2 到 10.1.1.10)
我可以理解数据包如何遍历内部网络,但假设应用程序想要发回响应。它将具有“源地址”,因此知道将数据包发送到何处,并且很可能会在返回途中遇到一些默认路由,直到它遇到我的防火墙。我的防火墙如何知道将 195.111.111.2 源地址注入数据包?
我是否必须为每个 NAT 设置两个 NAT,还是一条 NAT 规则意味着将完成反向转换?
我觉得这可能不清楚,但希望不是。