iptables的使用方法解析
发布时间
阅读量:
阅读量
iptables配置与应用全解析
1、四表
首先来说一下iptables的四张表
filter负责过滤数据包,他包括的规则链有input,output和forward。
NAT表与地址转换机制
mangle表数据包修改与规则链应用
raw表:用于异常处理。包括规则链有prerouting,output。
2、五链
input:筛选出目标IP地址为本地主机的数据包。
forward:识别经过本地主机转发的数据包。
output:对应即将从本地主机发出的数据包。
prerouting:在执行路由决策之前对数据包进行处理。
postrouting:在完成路由决策之后对数据包进行处理。
| raw表 | mangle表 | nat表 | filter表 |
|---|---|---|---|
| prerouting | prerouting | prerouting | input |
| output | postrouting | postrouting | forward |
| input | output | output | |
| output | |||
| forward |
3、iptables过滤数据包流程
