码迷,mamicode.com
首页 > 其他好文 > 详细

iptable 详解

时间:2018-01-11 18:18:01      阅读:159      评论:0      收藏:0      [点我收藏+]

标签:转发   接口   ble   lte   tables   适合   包过滤   输出   chain   

有次序的规则形成链 chain,
链的集合形成表 table.

默认的iptables表名叫"filter(过滤器)",包含3个默认链。

对于每个包来说,内核都会选择三个链中适合的一个进行处理:
. FORWARD链规则, 用于从一个网络接口输入,再转发到另一个网络接口输出的包;
. INPUT链规则, 用于以本机为目的地的包;
. OUTPUT链规则, 用于从本地主机发出的包;

除了filter表之外,iptables还包含"NAT"和"mangle"表。
. mangle表包含了链可以修改或者改变在NAT和包过滤之外的网络包的内容。
虽然mangle表对于做包的特殊处理很方便,比如重新设定IP包的ttl值,但是在大多数工作环境中一般不会用到它。

iptable 详解

标签:转发   接口   ble   lte   tables   适合   包过滤   输出   chain   

原文地址:http://blog.51cto.com/norman20000/2059935

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!