表和鏈的關係
INPUT:到達本機內部的報文必經之路
FORWORD:由本機轉發的報文必經之路
OUTPUT:由本機發出的報文的必經之路
POSTROUTING:路由後
規則的功能:
raw,mangle,nat,filter
filter:過濾,定義是否允許通過防火牆
nat:地址轉換
mangle
raw:目標是爲nat表上啓用的連接追蹤功能,關閉連接功能可以提高效率
iptables防火牆流程圖