生活是美好的

 找回密碼
 立即註冊
搜索
查看: 447|回復: 0

iptables五條鏈、四張表

[複製鏈接]

112

主題

112

帖子

453

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
453
發表於 2019-9-27 15:37:53 | 顯示全部樓層 |閱讀模式
Iptables5條鏈分別是:

PREROUTING        路由前
INPUT                 發到本機某進程的報文
OUTPUT               本機某進程發出的報文
FORWARD            轉發
POSTROUTING      路由後


Iptables4張表:

filter        負責過濾工程,防火牆
nat         網路位址轉譯功能 network address translate
mangle    拆解報文,做出修改,並重新封裝
raw        關閉nat表上啟用的連接追蹤機制


鏈表關係

PREROUTING       的規則可存在於:nat表、mangle表、raw
INPUT                 的規則可存在於:mangle表、filter表(natcentos6沒有,centos7有)
FORWARD           的規則可存在於:mangle表、filter
OUTPUT              的規則可存在於:raw表、mangle表、nat表、filter
POSTROUTING     的規則可存在於:mangle表、nat

實際操作我們用的更多的是錶鏈關係

錶鏈關係(表中的規則可被哪些鏈使用)
raw         PREROUTINGOUTPUT
mangle    PREROUTINGINPUTFORWARDOUTPUTPOSTROUTING
nat          PREROUTINGOUTPUTPOSTROUTINGINPUT centos7有,centos6沒有)
filter        INPUTFORWARDOUTPUT
這個不用硬記,有方法的(iptables -t 表 -L)
當4張表出現在同一條鏈上的時候,優先順序別是:
raw—>mangle—->nat—>filter
4張表只可能同時間出現在OUTPUT鏈上。


本帖子中包含更多資源

您需要 登錄 才可以下載或查看,沒有賬號?立即註冊

x
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

GMT+8, 2025-7-29 20:37 , Processed in 0.060845 second(s), 21 queries .

© 本站内容由個人原創或轉載,如果侵犯了您的合法權益,請及時聯繫處理! Email:lyb@qq.com

快速回復 返回頂部 返回列表