Re: [問題] iptables的一些問題

看板Linux作者 (波波龍)時間16年前 (2009/04/01 23:01), 編輯推噓0(0012)
留言12則, 2人參與, 最新討論串4/5 (看更多)
那你意思是 不用太在意特徵是什麼 只要看chain的意義是什麼 再去分類嗎 ※ 引述《mmrptt (沒有膩撐)》之銘言: : 我自己是這樣記的 : input chain :過濾進入本機封包的規則擺這邊 : output chain : 過濾離開本機封包的規則擺這邊 : forward chain: 過濾『路過』本機封包的規則擺這邊 : -s : 以來源IP當成所要比對封包的『特徵』 : -d : 以目的IP當成所要比對封包的『特徵』 : ※ 引述《cbolong (波波龍)》之銘言: : : 1. : : 以filter來說 : : input output forward : : 這三者差別是在哪? : : 我看了一些書 : : 很多都混著用 : : 我看書裡看以為如果是 -s 192.168...... : : 來源端要做怎樣的事時就使用input : : 如果是-d 192.168....的話就output : : 如果兩者都有的話就forward : : 可是我看到有人把input和output沒有很明確的使用 : : 就像如果有-s時 也用output : : 請問一下 : : 三者差別是在哪? : : 還是沒有那麼明確的限制 ?? : : 2. : : 我對mangle的使用還是不太了解 : : 我知道filter是使用input output forward : : nat是轉址的 就像原本要連到A 可以改連到B : : 我知道mangle有input output那些 和prerouting postrouting : : 那mangle和filter還有nat到底差在哪? : : 在什麼時候下用mangle才適合呢?? : : 麻煩有經驗的版友幫助解說一下 -- ξ ○- <(╯ 這 , 就是人生呀。 ■)﹥ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.134.50.20

04/01 23:06, , 1F
-s -d 很重要呀跟chain 要合起來一起服用XD
04/01 23:06, 1F

04/01 23:07, , 2F
我知道很重要呀XD 可能我表達的不夠清楚
04/01 23:07, 2F

04/01 23:08, , 3F
我指的是把-s -d看成分辨input output forward指標
04/01 23:08, 3F

04/01 23:10, , 4F
不是這樣看的XD....orz 玩法有很多種 要找最適合
04/01 23:10, 4F

04/01 23:13, , 5F
input output forward 都可以使用 -s -d
04/01 23:13, 5F

04/01 23:14, , 6F
簡單舉例 一般都會用 input -s 去做來源 入本機控管
04/01 23:14, 6F

04/01 23:15, , 7F
但是也能 input -d 呀 ex:當你本機有多張網卡時
04/01 23:15, 7F

04/01 23:17, , 8F
我想你應該可是或許是想成 只能input -s /output -d
04/01 23:17, 8F

04/01 23:21, , 9F
因為我最近在用php把iptables給介面化
04/01 23:21, 9F

04/01 23:21, , 10F
所以我想找出一套規則 這樣比較好寫程式
04/01 23:21, 10F

04/01 23:22, , 11F
看來in out那裡不能很明確的制定
04/01 23:22, 11F

04/02 00:07, , 12F
你可以找台firewall or頻寬管理器來看看 參考別人怎設計的
04/02 00:07, 12F
文章代碼(AID): #19qu6tKy (Linux)
討論串 (同標題文章)
文章代碼(AID): #19qu6tKy (Linux)