由 chejiajie 在 02-14-2003 12:20 发表:
iptables的基本问题。。。。
Iptables的包过滤使用过Input,output,forword链来实现的。这一点好像没有错误,但是如果
利用Input链把不稳定的端口屏蔽掉。例如:21,这样是不是在转发链实现转发时,就不会使用
21端口拉。。。。
还有的是Iptables可以使用Forword,Nat两种方式来实现包的转移,这两个具体的有什么不同
我知道的是Forword是伪装,Nat是地址转移两者不是都是修改Tcp包的发送或接收地址吗?
哪位高人解答,我不胜感激。。。。。
由 tister 在 02-15-2003 14:20 发表:
你错了
你错了,新版的iptables 的input ,output,forword三个链是没有关系的,不像以前的那样.
对于你的第二个问题是这样的:forword是转发,它的目标只能是本机,
nat不一样,它是网络地址转换.
由 chejiajie 在 02-15-2003 16:32 发表:
是不是这样.
Forword过流的包是目的地址是本机,而利用Iptables的NAT可以把包
转向到内部网的主机?
由 Snoopy 在 02-15-2003 17:46 发表:
给编iptables的