Re: [問題] iptables的一些問題
※ 引述《cbolong (波波龍)》之銘言:
: 1.
[恕刪]
你可以google一下 iptables +圖解 etc...
畫圖比較好懂
prerouting routing decsion forward postrouting
————→○——————→◇——————→○——————→○——————→
↓ ↑
○input ○output
↓ ↑
[local process]——————— ——┘
: 2.
: 那mangle和filter還有nat到底差在哪?
mangle 指的是修改封包內容
filter 是過濾封包內容
nat就轉址
多多google 應該有蠻多可以看的說明
1.table的類別(mangle/filter/nat)
2.chain 是要input /output/forward
3.rules
1.2.3加起來就是一條完整iptables的規則
實作上就有好幾種用法 依據需求去組合變化
簡易firewall 通常只針對input去做控管
至於 是使用 -s or -d 看你需要做的動作決定
簡單講解 有錯請指教@_@
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.126.72.6
※ 編輯: joexx12 來自: 59.126.72.6 (04/01 22:09)
※ 編輯: joexx12 來自: 59.126.72.6 (04/01 22:14)
※ 編輯: joexx12 來自: 59.126.72.6 (04/01 22:16)
推
04/01 22:58, , 1F
04/01 22:58, 1F
→
04/01 23:03, , 2F
04/01 23:03, 2F
推
04/01 23:06, , 3F
04/01 23:06, 3F
→
04/01 23:06, , 4F
04/01 23:06, 4F
→
04/01 23:12, , 5F
04/01 23:12, 5F
推
04/01 23:15, , 6F
04/01 23:15, 6F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 5 篇):