Netfilter & iptables

image
Netfilter

image
iptables
组成:四张表+五条链(hook point)+规则
四表
- Filter表:访问控制、规则匹配
- nat表:地址转发
- mangle表
- raw表
五链
- prerouting
- input
- forward
- output
- postrouting

image
规则组成

image

image
问题总结
解决不能访问回环地址和访问外部地址的问题
- iptables -I INPUT -i lo -j ACCEPT; -i 对应的网卡
- iptables -I INPUT -m state --state ESTABLISHED,RELATED-j ACCEPT