看板 Linux 關於我們 聯絡資訊
那你意思是 不用太在意特徵是什麼 只要看chain的意義是什麼 再去分類嗎 ※ 引述《mmrptt (沒有膩撐)》之銘言: : 我自己是這樣記的 : input chain :過濾進入本機封包的規則擺這邊 : output chain : 過濾離開本機封包的規則擺這邊 : forward chain: 過濾『路過』本機封包的規則擺這邊 : -s : 以來源IP當成所要比對封包的『特徵』 : -d : 以目的IP當成所要比對封包的『特徵』 : ※ 引述《cbolong (波波龍)》之銘言: : : 1. : : 以filter來說 : : input output forward : : 這三者差別是在哪? : : 我看了一些書 : : 很多都混著用 : : 我看書裡看以為如果是 -s 192.168...... : : 來源端要做怎樣的事時就使用input : : 如果是-d 192.168....的話就output : : 如果兩者都有的話就forward : : 可是我看到有人把input和output沒有很明確的使用 : : 就像如果有-s時 也用output : : 請問一下 : : 三者差別是在哪? : : 還是沒有那麼明確的限制 ?? : : 2. : : 我對mangle的使用還是不太了解 : : 我知道filter是使用input output forward : : nat是轉址的 就像原本要連到A 可以改連到B : : 我知道mangle有input output那些 和prerouting postrouting : : 那mangle和filter還有nat到底差在哪? : : 在什麼時候下用mangle才適合呢?? : : 麻煩有經驗的版友幫助解說一下 -- ξ ○- <(╯ 這 , 就是人生呀。 ■)﹥ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.134.50.20
joexx12:-s -d 很重要呀跟chain 要合起來一起服用XD 04/01 23:06
cbolong:我知道很重要呀XD 可能我表達的不夠清楚 04/01 23:07
cbolong:我指的是把-s -d看成分辨input output forward指標 04/01 23:08
joexx12:不是這樣看的XD....orz 玩法有很多種 要找最適合 04/01 23:10
joexx12:input output forward 都可以使用 -s -d 04/01 23:13
joexx12:簡單舉例 一般都會用 input -s 去做來源 入本機控管 04/01 23:14
joexx12:但是也能 input -d 呀 ex:當你本機有多張網卡時 04/01 23:15
joexx12:我想你應該可是或許是想成 只能input -s /output -d 04/01 23:17
cbolong:因為我最近在用php把iptables給介面化 04/01 23:21
cbolong:所以我想找出一套規則 這樣比較好寫程式 04/01 23:21
cbolong:看來in out那裡不能很明確的制定 04/01 23:22
joexx12:你可以找台firewall or頻寬管理器來看看 參考別人怎設計的 04/02 00:07