SNAT je vtedy ked upravime zdrojovu adresu prveho paketu tzn. menime to odkial spojenie prichadza. SNAT sa vzdy robi v POSTROUTING chaine tesne predtym ako paket odide na drot. Maskarada je nieco podobne, s tym ze SNAT meni zdrojovu ip adresu na lubovolne zadanu a maskarada menila zdrojovu ipcku na ipcku interfacu ktorym paket odisiel, je to potrebne pri povedzme ppp pripojeni s dynamickou adresou kde nemozme staticky nastavit zdrojovu adresu pretoze pri kazdom pripojeni je adresa interfacu ina.
ak robime SNAT a chceme zmenit zdrojovu adresu paketu a robime to v POSTROUTING chaine, tesne predtym ako paket odide, co je dolezite preto, lebo vsetky ostatne operacie (routing, paket filtering) paket najdu neporuseny. Pusta sa targetom -j SNAT a ma volby --to-source ipcka:port. Takto zmenime zdrojovu adresu paketov na adresu 1.2.3.4:
#iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 1.2.3.4