iptables大概工作流程

基本步骤如下:  1. 数据包到达网络接口,比如 eth0。  2. 进入 raw 表的 PREROUTING 链,这个链的作用是赶在连接跟踪之前处理数据包。  3. 如果进行了连接跟踪,在此处理。  4. 进入 mangle 表的 PREROUTING 链,在此可以修改数据包,比如 TOS 等。  5. 进入 nat 表的 PREROUTING 链,可以在此做DNAT,但不要做过滤。  6. 决
相关文章
相关标签/搜索