iptables

iptables

三张表

  • filter: 负责过滤数据包,包括的规则链有:input,output和forward
  • nat: 用于网络地址转换(IP、端口),包括的规则链有:prerouting,postrouting 和 output
  • mangle: 主要应用在修改数据包、流量整形、给数据包打标识,默认的规则链有:INPUT,OUTPUT、 forward,POSTROUTING,PREROUTING
阅读更多