Portál AbcLinuxu, 1. listopadu 2025 21:53
1. Chain PREROUTING je pouze v tabulkách nat a mangle, chain FORWARD pouze v tabulkách filter a mangle.
2. Chainem PREROUTING procházejí všechny pakety, které jste dostal od někoho jiného, a to před routing decision (jak napovídá název), chainem FORWARD pak pouze ty, které nejsou určeny pro váš počítač, a samozřejmě až po routing decision (jinak bychom nevěděli, které to jsou).
3. Chain POSTROUTING v tabulce nat se používá pro source NAT odcházejících paketů (např. maškaráda), chain POSTROUTING v tabulce mangle pro modifikace, které chcete provádět až těsně předtím, než vás paket definitivně opustí.
INPUT procházejí pouze příchozí pakety, tj. pakety od někoho jiného pro vás, a to samozřejmě až po routing decision (a tedy i po PREROUTING).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.