iptables的基本问题。。。。

由 chejiajie 在 02-14-2003 12:20 发表:

iptables的基本问题。。。。

Iptables的包过滤使用过Input,output,forword链来实现的。这一点好像没有错误,但是如果

利用Input链把不稳定的端口屏蔽掉。例如:21,这样是不是在转发链实现转发时,就不会使用

21端口拉。。。。

还有的是Iptables可以使用Forword,Nat两种方式来实现包的转移,这两个具体的有什么不同

我知道的是Forword是伪装,Nat是地址转移两者不是都是修改Tcp包的发送或接收地址吗?

哪位高人解答,我不胜感激。。。。。


由 tister 在 02-15-2003 14:20 发表:

你错了

你错了,新版的iptables 的input ,output,forword三个链是没有关系的,不像以前的那样.

对于你的第二个问题是这样的:forword是转发,它的目标只能是本机,

nat不一样,它是网络地址转换.


由 chejiajie 在 02-15-2003 16:32 发表:

是不是这样.

Forword过流的包是目的地址是本机,而利用Iptables的NAT可以把包

转向到内部网的主机?


由 Snoopy 在 02-15-2003 17:46 发表:


给编iptables的

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus