iptables网络防火墙
概念
网络防火墙往往处于网络的入口或者边缘
网络防火墙的职责就是”过滤并转发”。要想”过滤”,只能在INPUT、OUTPUT、FORWARD三条链中实现,要想”转发”,报文则只会经过FORWARD链(发往本机的报文才会经过INPUT链),所以,iptables的角色变为”网络防火墙”时,规则只能定义在FORWARD链中。
测试
1 | 准备三台linux主机,一台为外网主机,一台为内网主机,一台允当防火墙 |
网络防火墙往往处于网络的入口或者边缘
网络防火墙的职责就是”过滤并转发”。要想”过滤”,只能在INPUT、OUTPUT、FORWARD三条链中实现,要想”转发”,报文则只会经过FORWARD链(发往本机的报文才会经过INPUT链),所以,iptables的角色变为”网络防火墙”时,规则只能定义在FORWARD链中。
1 | 准备三台linux主机,一台为外网主机,一台为内网主机,一台允当防火墙 |