标签:iptables工作流程
当用户请求报文到达时将首先经由PREROUTING,它上面有三张表存在,按优先级首先到达raw,mangle,nat
在本机路由做了决策后有俩个流向:要么是FORWARD(转发),要么是INPUT流入站内
如果到达INPUT链上的话,可以做俩中功能:mangle natfilter 先mangle后nat 再filter 由本机LocalProcess 接受后发出的回应报文由Routing Decision决策后发给OUTPUT,er OUTPUT 上表的优先级是raw mangle nat filter
同样,到FORWARD上也是一样,然后由Rouing Decision决定由哪个网卡流出
OUTPUPT和FORWARD上的数据流由Routing Decision决定由哪个网卡流出后,发给POSTROUTING,最后发到互联网上
本文出自 “传说中的猪” 博客,请务必保留此出处http://cszdz.blog.51cto.com/11892760/1880559
标签:iptables工作流程
原文地址:http://cszdz.blog.51cto.com/11892760/1880559