linux下iptables规则
在linux下写iptables规则的时候,不明白写在哪个表里面哪一条链上?请问这个有什么规律吗?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
在linux下写iptables规则的时候,不明白写在哪个表里面哪一条链上?请问这个有什么规律吗?
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(1)
每个表的用途是不一样的,这个比较好区分。比如 filter 表就是用来过滤数据包的,nat 就是用来做 nat的。
至于链,就是某个表里的某一系列规则,不同链的作用时机不同。
你不明白的原因,我想应该是你不清楚每个表的作用,每条链的作用时机。其实网络上,书籍上介绍 iptables 的内容都会提到常用 表 和 链的解释。如果你实在不想看书,就看 man 手册,里面也有介绍,直接
man iptables
给你推荐 这个教程,讲得十分详细,还是蛮不错的,但是英文的。
里面有个图,这幅图基本包含了数据包在常用的表和链上的流动顺序