iptables 包含多个tables,tables中可以包含多个chains,chains可以是自定义也可以是builtin的,其可以包含多个rules。 而rules对应的是packets
iptables的4个内置tables
1. Filter Table
iptables的默认table,因此如果不指定,那么默认就使用的是这个。
Filter Table的3个内置Chains
- IP INPUT chain:指到达防火墙的网络数据,即发送到本地(当前)OS的Packets
- IP OUTPUT chain:本地生成的,从防火墙出去的数据,即我们要发送出去的Packets。
- IP FORWARD chain:当前系统中其他NIC(网卡)发过来的数据,一般是本地Router。