LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 914|回复: 3

iptables的基本问题。。。。

[复制链接]
发表于 2003-2-14 12:20:06 | 显示全部楼层 |阅读模式
Iptables的包过滤使用过Input,output,forword链来实现的。这一点好像没有错误,但是如果
利用Input链把不稳定的端口屏蔽掉。例如:21,这样是不是在转发链实现转发时,就不会使用
21端口拉。。。。
还有的是Iptables可以使用Forword,Nat两种方式来实现包的转移,这两个具体的有什么不同
我知道的是Forword是伪装,Nat是地址转移两者不是都是修改Tcp包的发送或接收地址吗?
哪位高人解答,我不胜感激。。。。。
发表于 2003-2-15 14:20:11 | 显示全部楼层

你错了

你错了,新版的iptables 的input ,output,forword三个链是没有关系的,不像以前的那样.
对于你的第二个问题是这样的:forword是转发,它的目标只能是本机,
nat不一样,它是网络地址转换.
 楼主| 发表于 2003-2-15 16:32:04 | 显示全部楼层

是不是这样.

Forword过流的包是目的地址是本机,而利用Iptables的NAT可以把包
转向到内部网的主机?
发表于 2003-2-15 17:46:05 | 显示全部楼层
给编iptables的文章出来ok?????我想了解!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表