iptables工作流程_第1张图片

  当用户请求报文到达时将首先经由PREROUTING,它上面有三张表存在,按优先级首先到达raw,mangle,nat

   在本机路由做了决策后有俩个流向:要么是FORWARD(转发),要么是INPUT流入站内

    如果到达INPUT链上的话,可以做俩中功能:mangle  natfilter manglenat filter 由本机LocalProcess 接受后发出的回应报文由Routing Decision决策后发给OUTPUT,er OUTPUT 上表的优先级是raw mangle nat  filter

  同样,到FORWARD上也是一样,然后由Rouing Decision决定由哪个网卡流出

  OUTPUPTFORWARD上的数据流由Routing Decision决定由哪个网卡流出后,发给POSTROUTING,最后发到互联网上