Основное отличие SNAT (Source Network Address Translation) от MASQUERADE (маскарадинг) при трансляции сетевых адресов заключается в том, что SNAT требует явного указания IP-адреса для всех исходящих пакетов, а MASQUERADE самостоятельно получает IP-адрес от заданного сетевого интерфейса. 14 Это удобно, если на внешнем интерфейсе используется динамический IP-адрес. 1
Вторая особенность MASQUERADE в том, что при остановке интерфейса таблица трансляций полностью очищается и все текущие соединения разрываются. 1 Причина такого поведения в том, что при следующем запуске интерфейса имеется возможность получить новый IP-адрес и все текущие записи сразу окажутся неверны. 1
Однако MASQUERADE даёт более высокую нагрузку на систему, так как определяет адрес внешнего интерфейса для каждого пакета, в то время как для SNAT IP-адрес указывается непосредственно. 12