| 主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情! |
| 我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作 |
IPTABLES四张表五条链
iptables具有Filter, NAT, Mangle, Raw四种内建表。
IPTABLES数据包流程
数据包先经过PREOUTING,由该链确定数据包走向: 目的地址是本地,则发送到INPUT,让INPUT决定是否接收下来送到用户空间,流程为①---gt;②; 若满足PREROUTING的nat表上的转发规则,则发送给FORWARD,然后再经过POSTROUTING发送出去,流程为: ①---gt;③---gt;④---gt;⑥; 主机发送数据包时,流程则是⑤---gt;⑥; 其中PREROUTING和POSTROUTING指的是数据包的流向,如上图所示POSTROUTING指的是发往公网的数据包,而PREROUTING指的是来自公网的数据包。
Linux下IPtables下Filter表Filter表示iptables的默认表,因此如果你没有自定义表,那么就默认使用filter表,它具有以下三种内建链: INPUT链 – 处理来自外部的数据; OUTPUT链 – 处理向外发送的数据; FORWARD链 – 将数据转发到本机的其他网卡设备上。
Linux下IPtables下NAT表NAT (网络地址转换) 技术在平时是很多见的,如家庭中在使用路由器共享上网时,一般用的就是 NAT 技术,它可以实现众多内网 IP 共享一个公网 IP 上网。NAT 的原理,简单的说就是当内网主机访问外网时,当内网主机的数据包要通过路由器时,路由器将数据包中的源内网 IP 地址改为路由器上的公网 IP 地址,同时记录下该数据包的消息;外网服务器响应这次由内而外发出的请求或数据交换时,当外网服务器发出的数据包经过路由器时,原本是路由器上的公网 IP 地址被路由器改为内网 IP 。SNAT 和 DNAT 是 iptables 中使用 NAT 规则相关的的两个重要概念。如上图所示,如果内网主机访问外网而经过路由时,源 IP 会发生改变,这种变更行为就是 SNAT;反之,当外网的数据经过路由发往内网主机时,数据包中的目的 IP (路由器上的公网 IP) 将修改为内网 IP,这种变更行为就是 DNAT 。NAT表有三种内建链: PREROUTING链 – 处理刚到达本机并在路由转发前的数据包。它会转换数据包中的目标IP地址(destination ip address),通常用于DNAT(destination NAT)。 POSTROUTING链 – 处理即将离开本机的数据包。它会转换数据包中的源IP地址(source ip address),通常用于SNAT(source NAT)。 OUTPUT链 – 处理本机产生的数据包。
--------------------------------------------------------------
主机参考,收集国内外VPS,VPS测评,主机测评,云服务器,虚拟主机,独立服务器,国内外服务器,高性价比建站主机相关优惠信息@zhujicankao.com
详细介绍和测评国外VPS主机,云服务器,国外服务器,国外主机的相关优惠信息,商家背景,网络带宽等等,也是目前国内最好的主机云服务器VPS参考测评资讯优惠信息分享平台
这几篇文章你可能也喜欢:
- 最新消息:百度网盘、阿里云盘等八家网盘企业签署自律公约,承诺将在2021年内推出无差别速率产品
- UCloud,双11期间推荐新用户达标免费送1年快杰型云服务器,配置可选:1核2G1M/1核2G2M/2核4G2M/2核4G3M
- HostXen,双十一优惠活动,中国香港/日本/美国机房,XEN虚拟架构,注册就送20元,充300送50,2核2G内存3Mbps带宽,50元/月
- 腾讯云,专属用户可免费领取一年轻量云服务器,2核心4G内存6Mbps带宽,国内多机房可选,有效期免费一年,仅限腾讯云专属用户,点击查看是否满足条件吧
- UCloud优刻得,全球云服务夏季钜惠优惠活动上线,全球31个数据中心可供选择,快杰云服务器低至2元/首月、47元/年,买贵可补差价
本文由主机参考刊发,转载请注明:IPtables概念和功能 https://zhujicankao.com/12316.html
主机参考















评论前必须登录!
注册