包过滤防火墙
iptables 工具
4部分功能(4个表)
raw
mangle 关于数据流量的跟踪与整形
nat 网络地址转换
filter 过滤
中间做路由交换的虚拟机需要开启路由转发。
临时开启(路由转发)
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t filter -nvL
n:IP地址使用数字显示
v:详细信息
L:列出全部
每个表都有专门写规则的地方(chain链)
filter 表有三个链
INPUT
FORWARD(转发规则链):当源地址192.168.1.1 以及目标地址172.16.1.10
OUTPUT(出站链):将数据包向外发送