一、介绍
首先iptables是一个大的过滤系统,除了这个,现在新的过滤系统一nftables,功能大同小异
iptables命令
1、iptables ipv4
2、ip6tables ipv6
3、arptables arp过滤
4、ebtables 以太网桥过滤
iptables有5张内置表:
1、filter表,过滤使用;内核模块:iptables_filter
2、nat表,网络地址转换功能;内核模块:iptable_na
3、mangle表,拆解报文,做出修改,并重新封装 的功能;iptable_mangle
4、raw表,关闭nat表上启用的连接追踪机制;iptable_raw
5、
5条链路
PREROUTING 的规则可以存在于:raw表,mangle表,nat表。
INPUT 的规则可以存在于:mangle表,filter表,(centos7中还有nat表,centos6中没有)。
FORWARD 的规则可以存在于:mangle表,filter表。
OUTPUT 的规则可以存在于:raw表mangle表,nat表,filter表。
POSTROUTING 的规则可以存在于:mangle表,nat表
优先级次序(由高而低):
raw –> mangle –> nat –> filter