【導讀】Linux中實現(xiàn)包過濾功能的第四代應用。息,并確定對其的操作(接收,拒絕,機制與策略的關系。filter組件—內核空間,是內核的一。建自己的定制規(guī)則,根據(jù)規(guī)則所處理的信息包的類型,可以。FORWARD鏈:處理正在轉發(fā)的信息包。核空間從用戶空間接管工作。Iptables負責建立規(guī)則,并將其添加到。希望使用該表的哪個鏈。[-ttable]選項允許使用標準表之外的。表是包含僅處理特定類型信息。PREROUTING:可以在這里定義進行目的NAT的規(guī)。的ip地址,所以為了使數(shù)據(jù)包得以正確路由,我們必須在路由之前就進行目的NAT。告訴iptables命令要做什么,例如,iptables命令的可選match部分指定信。--destination/--dst/-s來指定目的地址。對鉤子進行注冊,實現(xiàn)掛接。你叫小明,你的朋友叫小剛,都住在某。我們可以在防火墻的外部網卡上綁定多