Netfilter & iptables
Netfilter
iptables
組成:四張表+五條鏈(hook point)+規(guī)則
四表
- Filter表:訪問控制汛兜、規(guī)則匹配
- nat表:地址轉(zhuǎn)發(fā)
- mangle表
- raw表
五鏈
- prerouting
- input
- forward
- output
- postrouting
規(guī)則組成
問題總結(jié)
解決不能訪問回環(huán)地址和訪問外部地址的問題
- iptables -I INPUT -i lo -j ACCEPT; -i 對應(yīng)的網(wǎng)卡
- iptables -I INPUT -m state --state ESTABLISHED,RELATED-j ACCEPT