iptables:四表五鏈

(按順序)
四表: raw(生的):有限級最高,設置raw時一般是爲了不再讓iptables做數據包的鏈接跟蹤處理,提高性能
mangle(碾壓):用於對特定數據包的修改
nat(轉換):用於nat功能(端口映射,地址映射等)
filter(過濾):一般的過濾功能

五鏈: PREROUTING(預路由):數據包進入路由表之前
INPUT(入站):通過路由表後目的地爲本機
FORWARD(轉發):通過路由表後,目的地不爲本機
OUTPUT(出站):由本機產生,向外轉發
POSTROUTIONG(已路由):發送到網卡接口之前。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章