Portál AbcLinuxu, 12. května 2025 15:33
1. Chain PREROUTING
je pouze v tabulkách nat
a mangle
, chain FORWARD pouze v tabulkách filter
a mangle
.
2. Chainem PREROUTING
procházejí všechny pakety, které jste dostal od někoho jiného, a to před routing decision (jak napovídá název), chainem FORWARD
pak pouze ty, které nejsou určeny pro váš počítač, a samozřejmě až po routing decision (jinak bychom nevěděli, které to jsou).
3. Chain POSTROUTING
v tabulce nat
se používá pro source NAT odcházejících paketů (např. maškaráda), chain POSTROUTING
v tabulce mangle
pro modifikace, které chcete provádět až těsně předtím, než vás paket definitivně opustí.
INPUT
procházejí pouze příchozí pakety, tj. pakety od někoho jiného pro vás, a to samozřejmě až po routing decision (a tedy i po PREROUTING
).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.