摘要: prerouting用来修改目的地址,用来做DNAT 。如:把内网中的80端口映射到路由器外网端口上 postrouting用来修改源地址用来做SNAT。 如:内网通过路由器NAT转换功能实现内网PC机通过 Iptables过滤封包流程 总结: 整体数据包分两类: 1、发给防火墙本身的数据包 ;2、 阅读全文
posted @ 2016-10-11 23:34 于光远 阅读(113) 评论(0) 推荐(0) 编辑