作者cbolong (波波龍)
看板Linux
標題Re: [問題] iptables的一些問題
時間Wed Apr 1 23:01:08 2009
那你意思是
不用太在意特徵是什麼
只要看chain的意義是什麼
再去分類嗎
※ 引述《mmrptt (沒有膩撐)》之銘言:
: 我自己是這樣記的
: input chain :過濾進入本機封包的規則擺這邊
: output chain : 過濾離開本機封包的規則擺這邊
: forward chain: 過濾『路過』本機封包的規則擺這邊
: -s : 以來源IP當成所要比對封包的『特徵』
: -d : 以目的IP當成所要比對封包的『特徵』
: ※ 引述《cbolong (波波龍)》之銘言:
: : 1.
: : 以filter來說
: : input output forward
: : 這三者差別是在哪?
: : 我看了一些書
: : 很多都混著用
: : 我看書裡看以為如果是 -s 192.168......
: : 來源端要做怎樣的事時就使用input
: : 如果是-d 192.168....的話就output
: : 如果兩者都有的話就forward
: : 可是我看到有人把input和output沒有很明確的使用
: : 就像如果有-s時 也用output
: : 請問一下
: : 三者差別是在哪?
: : 還是沒有那麼明確的限制 ??
: : 2.
: : 我對mangle的使用還是不太了解
: : 我知道filter是使用input output forward
: : nat是轉址的 就像原本要連到A 可以改連到B
: : 我知道mangle有input output那些 和prerouting postrouting
: : 那mangle和filter還有nat到底差在哪?
: : 在什麼時候下用mangle才適合呢??
: : 麻煩有經驗的版友幫助解說一下
--
ξ
○-
<(╯ 這 , 就是人生呀。
■)﹥
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.134.50.20
→ joexx12:-s -d 很重要呀跟chain 要合起來一起服用XD 04/01 23:06
→ cbolong:我知道很重要呀XD 可能我表達的不夠清楚 04/01 23:07
→ cbolong:我指的是把-s -d看成分辨input output forward指標 04/01 23:08
→ joexx12:不是這樣看的XD....orz 玩法有很多種 要找最適合 04/01 23:10
→ joexx12:input output forward 都可以使用 -s -d 04/01 23:13
→ joexx12:簡單舉例 一般都會用 input -s 去做來源 入本機控管 04/01 23:14
→ joexx12:但是也能 input -d 呀 ex:當你本機有多張網卡時 04/01 23:15
→ joexx12:我想你應該可是或許是想成 只能input -s /output -d 04/01 23:17
→ cbolong:因為我最近在用php把iptables給介面化 04/01 23:21
→ cbolong:所以我想找出一套規則 這樣比較好寫程式 04/01 23:21
→ cbolong:看來in out那裡不能很明確的制定 04/01 23:22
→ joexx12:你可以找台firewall or頻寬管理器來看看 參考別人怎設計的 04/02 00:07