文章目录 1)原理: 2)四表五链: 3)命令选项 4)匹配选项 5)动作选项 6)NAT规则例子 7)防火墙使用 1)原理: 根据源、目的IP和端口、协议、流向等判断是否允许通过。 2)四表五链: 名字 描述 INPUT链 进方向,包目的地址为本机 OUPUT链 出方向,本机产生的包 FORWARD链 转发,路过本机的包 PREROUTING链 路由表转发前,一般用于SNAT POSTROUTING链 路由表转发后,一般用于DNAT filter表 默认常用表 nat表 用于NAT mangle表、raw表 用的少 3)命令选项 参数