2.2 iptables详解-3

#filter表、nat表、mangle

filter表是主要用来限制进入本机的包和出去的包

nat表主要用网络地址转换,比如家用的小路由就是用nat表实现的

mangle表主要用来给包打标记


#nat表的三个链

PREROUTING链的作是包刚刚到达防火墙时改变它的目的地址,如果需要的话

OUTPUT链改变本地产生的包的目的地址

POSTROUTING链在包就要离开防火墙之前改变其源地址


你可能感兴趣的:(2.2,iptables详解-3)