iptables的表和链
iptables可以设置不同的规则,并且它把规则按用途进行分类,分成了4个表,分别是
表 | 用途 |
---|---|
raw 表 | 用于去除数据包上的连接追踪机制(Connection Tracking)。 |
mangle 表 | 用于修改数据包的报文头信息,比如服务类型(Type Of Service,ToS)、生存周期(Time to Live,TTL)。 |
nat 表 | 用于修改数据包的源或者目的地址等信息,典型的应用是网络地址转换(Network Address Translation)。 |
filter 表 | 用于对数据包进行过滤,控制到达某条链上的数据包是继续放行、直接丢弃或拒绝(ACCEPT、DROP、REJECT),典型的应用是防火墙。 |
标签:iptables,报文,传输,nat,转发,数据包,路由 From: https://blog.51cto.com/u_13430169/6591715