Answers:
OUTPUT用于主机发出的数据包。它们的目的地通常是另一台主机,但可以通过环回接口成为同一主机,因此实际上并非所有通过OUTPUT的数据包都传出。
FORWARD用于既不由主机发出也不定向到主机的数据包。它们是主机仅在路由的数据包。
当您开始研究数据包处理和NAT时,整个过程就更加复杂了。
filter
链(INPUT
或OUTPUT
或FORWARD
)。(假设其他一些链没有删除过。)mangle
和nat
链不同,也许您在考虑该mangle
链?
据我了解:
输入:dst IP在主机上,即使它具有多个端口和多个子网
输出:src IP来自主机,任一端口
转发:主机上的dst IP或主机上的src IP均不可用
例如,到路由器A
输入为:
192.168.10.1-> 192.168.10.199
192.168.10.1-> 192.168.2.1
输出是:
192.168.10.199-> xxxx
192.168.2.1-> xxxx
前进是:
192.168.10.1-> 192.168.2.199
192.168.10.1-> 192.168.8.1
192.168.10.1-> 192.168.8.199