iptable防火墙流程图

表和链的关系

wKiom1Xf1rvSpZbRAADiX3RA6mk557.jpg

    INPUT:到达本机内部的报文必经之路

    FORWORD:由本机转发的报文必经之路

    OUTPUT:由本机发出的报文的必经之路

    POSTROUTING:路由后

规则的功能:

raw,mangle,nat,filter

filter:过滤,定义是否允许通过防火墙

nat:地址转换

mangle

     raw:目标是为nat表上启用的连接追踪功能,关闭连接功能可以提高效率

iptables防火墙流程图

wKioL1XgBV6gsw14AAHH2C10fyI800.jpg

你可能感兴趣的:(防火墙,filter,流程图)