LINUX.ORG.RU
ФорумAdmin

Опять iptables, вскрытие


0

0
Вот сейчас читаю про netfilter, вырисовывается такая структура его: таблицы -> цепочки -> правила.

Цепочки -- это контейнеры для правил, Правила -- что именно сделать с пакетом определённого вида. А какая функция у таблиц? В разных источниках, вдобавок, приводится разное количество этих таблиц, то три (mangle, nat, filter), то четыре (предыдущие, плюс raw).

Ответ на: комментарий от one_more_hokum
рекомендую пошукать на опеннете доку по иптаблесам, она там русская и очень подробная и к тому же доходчиво написанна.
MikeDM ★★★★★
()
> Цепочки -- это контейнеры для правил
Таблицы - это контейнеры для цепочек - "Просто дополнительный уровень разделения для цепочек" :-)

> Одна и таже цепочка может служить в разных таблицах для разных целей. Логическое разделение.
"Одна и та же" и "одноимённые" - это разные вещи. Названия одинаковые, но цепочки РАЗНЫЕ.

> то три (mangle, nat, filter), то четыре (предыдущие, плюс raw)
Модули каких таблиц подгружены (вкомпилены) в ядро - такие таблицы и будут "видны".
spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.