Après avoir étudié les réponses ci-dessus, voici ce qui m'a permis de comprendre :
Le masquage permet à un réseau entier d'adresses IP internes de fonctionner par le biais d'une seule adresse IP externe et le masquage permet la conversion d'un protocole à un autre (avec ou sans fil).
Lorsque la chaîne MASQUERADE envoie un datagramme depuis un ordinateur, elle...
- Prend note du type de datagramme, "TCP", "UDP", "ICMP", etc. Note : Un inconnu peut ne pas fonctionner correctement à travers MASQUERADE.
- Modifie le datagramme pour qu'il ait l'air d'avoir été généré par la machine du routeur elle-même (la seule adresse externe).
- Se souvient qu'il l'a fait, en enregistrant les IP de source locale et de destination externe.
- Transmet le datagramme sur Internet avec l'unique adresse IP externe.
Note : Lorsque l'hôte de destination reçoit ce datagramme, il croit que le datagramme provient de l'hôte de routage unique et renvoie tous les datagrammes de réponse à cette adresse.
Lorsque la chaîne Linux MASQUERADE reçoit un datagramme de sa connexion Internet,
- Il consulte sa table des connexions masquées établies pour voir si ce datagramme appartient effectivement à un ordinateur du réseau local.
- Si c'est le cas, il annule la modification qu'il a effectuée sur le chemin d'accès et transmet le datagramme à l'ordinateur du réseau local.
La chaîne MASQUERADE est utile pour créer en interne un espace d'adresses IP privé complet et pour transférer des paquets qui seraient autrement incompatibles.
L'Ethernet, ou protocole câblé, suppose que le paquet provient de la source et se signale lui-même. Le Wifi, ou protocole sans fil, suppose que le paquet est répété et se signale lui-même ainsi que la source originale.
Pour cette raison, le Wifi et l'Ethernet ne peuvent pas être directement pontés car ils sont incompatibles. Le masquage entraîne la reconstruction des paquets et permet ainsi de gérer la conversion entre les normes filaires et sans fil. Remarque : il existe des moyens de faire en sorte que votre ordinateur accepte l'incompatibilité en interne et établisse un pont, mais sans une mascarade complète, l'usurpation de pont sera considérée à l'extérieur comme un risque pour la sécurité et ces demandes seront rejetées.