数据包在机器上的链匹配流程,及各流程所管理的表
机器接受数据后,经过PREROUTING处理后会进行分发转向、分发转向判断请求的资源是否是本机。因此会形成两种处理流程:
一:RREROUTING -分发转向-> INPUT --> 本机服务 --> OUtPUT --> POSTROUTING
二:RREROUTING -分发转向-> FORWARD --> POSTROUTING
数据包在规则表、链匹配流程
nat表:地址转发
Filter表:访问控制、规则匹配
Mangle表:修改数据包,改变包头中内容(TTL,TOS,MARK)
数据包在规则表匹配流程
数据包在规则表、链匹配流程
数据包在规则表、链匹配流程
数据包在规则表、链匹配流程
数据开始通过prerouting进如由nat表进行判断是否转发,转发进如forward链,不转发进如本机进如input链
filter表访问控制,nat表地址转发
数据包流向 经过路由走本机-->input 经过路由转发给其他机器-->forward
规则表和链