iptables:四表五链

(按顺序)
四表: raw(生的):有限级最高,设置raw时一般是为了不再让iptables做数据包的链接跟踪处理,提高性能
mangle(碾压):用于对特定数据包的修改
nat(转换):用于nat功能(端口映射,地址映射等)
filter(过滤):一般的过滤功能

五链: PREROUTING(预路由):数据包进入路由表之前
INPUT(入站):通过路由表后目的地为本机
FORWARD(转发):通过路由表后,目的地不为本机
OUTPUT(出站):由本机产生,向外转发
POSTROUTIONG(已路由):发送到网卡接口之前。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章