Please enable JavaScript.
Coggle requires JavaScript to display documents.
IPTABLES, https://iximiuz.com/en/posts/laymans-iptables-101/ - Coggle…
IPTABLES
Цепочки (где делаем)
PRerouting (до принятия решения о роутинге)
Postrouting (после роутинг)
INPUT (из kernel в user space)
OUTPUT (из user space в kernel)
FORWARDING (момент роутинга)
tables
Filter
Mangle (манипуляции)
NAT
Raw
Параметры
L - список
nv - verbose+numeric
A - append
Rules (фильтр + действие)
Фильтр - src\dst IP, src\dst port, connection state
ДЕйствие
ACCEPT
REJECT
DROP
MARK
DNAT
SNAT
По факту это юзер интерфейс для netfliter
https://www.ciscolive.com/c/dam/r/ciscolive/emea/docs/2020/pdf/BRKCLD-3181.pdf
https://iximiuz.com/en/posts/laymans-iptables-101/