A cadeia POSTROUTING é verificada para todos os pacotes que saem do sistema, mesmo os gerados localmente (eles saem do PREROUTING e usam OUTPUT).
A regra é limitada ao tráfego que é enviado via eth0
. "Entrada" é todo tráfego sendo roteado (se você relacionou isso com POSTROUTING). Você provavelmente quer dizer tráfego da Internet ( eth0
). Normalmente o tráfego que entra em eth0
não deixa o sistema via eth0
.
POSTROUTING afeta somente o tráfego de saída (e somente o primeiro pacote de uma conexão). Se as respostas chegarem em eth0
, elas serão reconhecidas como parte da conexão SNAT e seu endereço de destino (e porta) serão convertidos automaticamente em seus valores originais (aqueles sobrescritos pelo MASQUERADE
target).