日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Linux系統(tǒng)Iptables規(guī)則執(zhí)行順序詳解( 二 )


iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE ――to-ports 1024-31000
LOG 將封包相關訊息紀錄在 /var/log 中 , 詳細位置請查閱 /etc/syslog.conf 組態(tài)檔 , 進行完此處理動作后 , 將會繼續(xù)比對其它規(guī)則 。例如:
iptables -A INPUT -p tcp -j LOG ――log-prefix "INPUT packets"
SNAT 改寫封包來源 IP 為某特定 IP 或 IP 范圍 , 可以指定 port 對應的范圍 , 進行完此處理動作后 , 將直接跳往下一個規(guī)則煉(mangle:postrouting) 。范例如下:
iptables -t nat -A POSTROUTING -p tcp-o eth0 -j SNAT ――to-source 194.236.50.155-194.236.50.160:1024-32000
DNAT 改寫封包目的地 IP 為某特定 IP 或 IP 范圍 , 可以指定 port 對應的范圍 , 進行完此處理動作后 , 將會直接跳往下一個規(guī)則煉(filter:input 或 filter:forward) 。范例如下:
iptables -t nat -A PREROUTING -p tcp -d 15.45.23.67 ――dport 80 -j DNAT ――to-destination 192.168.1.1-192.168.1.10:80-100
MIRROR 鏡射封包 , 也就是將來源 IP 與目的地 IP 對調(diào)后 , 將封包送回 , 進行完此處理動作后 , 將會中斷過濾程序 。
QUEUE 中斷過濾程序 , 將封包放入隊列 , 交給其它程序處理 。透過自行開發(fā)的處理程序 , 可以進行其它應用 , 例如:計算聯(lián)機費用……等 。
RETURN 結(jié)束在目前規(guī)則煉中的過濾程序 , 返回主規(guī)則煉繼續(xù)過濾 , 如果把自訂規(guī)則煉看成是一個子程序 , 那么這個動作 , 就相當于提早結(jié)束子程序并返回到主程序中 。
MARK 將封包標上某個代號 , 以便提供作為后續(xù)過濾的條件判斷依據(jù) , 進行完此處理動作后 , 將會繼續(xù)比對其它規(guī)則 。范例如下:
iptables -t mangle -A PREROUTING -p tcp ――dport 22 -j MARK ――set-mark 2

推薦閱讀