Por que algumas tabelas contém apenas parte das cadeias no iptables?

1

Estou lendo um tutorial no tutorial do iptables da página da Web.
Existem cinco cadeias no iptables.

PREROUTING chain
OUTPUT chain
FORWARD chain
INPUT chain
POSTROUTING chain

E há quatro tabelas no iptables.

filter table
nat  table
mangle table
raw table

Apenas a tabela mangle contém todos os cinco tipos de cadeias.

A tabela do Mangle tem as seguintes cadeias incorporadas.

PREROUTING chain
OUTPUT chain
FORWARD chain
INPUT chain
POSTROUTING chain

1.Por que a tabela de filtros tem as três seguintes cadeias incorporadas?

INPUT chain 
OUTPUT chain 
FORWARD chain 

Por que não contém cinco tipos de cadeias?

2.Por que a tabela nat possui as três seguintes cadeias embutidas.

PREROUTING chain 
POSTROUTING chain 
OUTPUT chain 

Por que não contém cinco tipos de cadeias?

3. Por que a tabela bruta possui as seguintes duas cadeias internas?

PREROUTING chain
OUTPUT chain

Por que não contém cinco tipos de cadeias?

    
por it_is_a_literature 13.11.2017 / 15:23

1 resposta

2

Primeiro, tente entender o que o netfilter faz e qual é o caminho de um pacote no espaço do kernel. ( link ) Eleiaosdocumentosdo link original; seu howto vinculado do iptables é de baixa qualidade.

    
por 13.11.2017 / 15:36