四表五鏈
4張表:按優(yōu)先級分為,raw > mangle > nat > filter 默認表是filter
? ??filter:對于數(shù)據(jù)包的一般過濾功能
????nat:端口映射,地址映射
????mangle:用于對特定數(shù)據(jù)包的修改
????raw:設(shè)置raw時一般是為了不再讓iptables做數(shù)據(jù)包的鏈接跟蹤處理桥温,提高性能
5條鏈:PREROUTING、INPOUT黍翎、FORWARD或详、OUTPUT、POSTROUTING
? ??PREROUTING:數(shù)據(jù)包進入路由表之前
????INPOUT:通過路由表之后目的地是本機
????FORWARD:通過路由表后目的地不是本機
????OUTPUT:由本機產(chǎn)生的數(shù)據(jù)包柒竞,向外轉(zhuǎn)發(fā)
????POSTROUTING:數(shù)據(jù)包發(fā)送到網(wǎng)卡接口之前