Certains d’entre vous ont sans doute utilisé la règle « MASQUERADE » d’iptables dans toutes leurs mises en places de passerelles réseau, pour faire du NAT (Network Address Translation). C’est mon cas, étant donné que j’ai vu cette règle depuis maintenant plusieurs années un peu partout, que ce soit dans les blogs, les forums, ou tout simplement par défaut dans les distributions Linux. Cependant, dans bien des cas, le SNAT fonctionne aussi, et même mieux… Mais quelle est la différence ?