Netfilter & iptables
image
Netfilter
image
iptables
组成:四张表+五条链(hook point)+规则
四表
- Filter表:访问控制、规则匹配
- nat表:地址转发
- mangle表
- raw表
五链
- prerouting
- input
- forward
- output
- postrouting
image
规则组成
image
image
问题总结
解决不能访问回环地址和访问外部地址的问题
- iptables -I INPUT -i lo -j ACCEPT; -i 对应的网卡
- iptables -I INPUT -m state --state ESTABLISHED,RELATED-j ACCEPT