Pokud je dynamická IP, tak maškaráda, tam není moc na výběr. Pokud statika, tak jsem dával přednost srcnat (ale s postupujícím věkem a stoupající lennost toto pravidlo narušuje). Apsoň dříve to vypadalo, že proti maškarádě méně utíkala spojení, která se zapomenula NATnout (argument, že srcnat je proti maškarádě na 1. paketu rychlejíš o několik us asi většinu netrápí).
Jinak maškaráda nepřekládá primárně na IP odchozího rozhranní, ale na prefered src adresu uplatněné výsledné routy, takže v závislosti na cílové adrese může překládat na různé adresy bez ohledu na to, zda je daná IP na interfejsu, přes který paket nakonec odchází.