论坛风格切换切换到宽版
  • 577阅读
  • 2回复

[问题求助]在nat表的output链上作过滤行不行? [复制链接]

上一主题 下一主题
离线computerfs.
 
发帖
2136
C币
5128
威望
390
贡献值
1
银元
-2
铜钱
4676
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
三个默认表都有output链,是不是都可以用.来做过滤呢?(官方man中说不行,但没想.明白为什么)外贸
再有,nat中.的o.utput到底有什么作用?什么时候用过?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线edvin.
发帖
1969
C币
-235990
威望
396
贡献值
4
银元
0
铜钱
4522
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
对于 TCP 协议来说,每一个协议都是有 conntrack 的
对于 nat 表来说,PREROUTING 和 OUTPUT 都是只匹配一个 connect 的第一个 packet
因此你不能把 PREROUTING 和 OUTPUT 用于阻断处理

离线gratful.
发帖
2079
C币
-611306
威望
371
贡献值
2
银元
-2
铜钱
4648
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
谢谢,但是没看明白。能再详细点吗
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个