包括四张表,五条莲:ide
filter,nat,mangle,raw表blog
INPUT,OUTPUT,FORWARD,PREROUTING,POSTROUTINGget
filter:访问控制it
nat:消息转发之类class
数据包的访问控制: ACCEPT,DROP,REJECTim
数据改写:SNAT(源地址改写),DNAT(目标地址改写)数据
信息记录:LOGfilter