目次

Linux:iptables:iptables とは

設定ファイル

/etc/sysconfig/iptables

テーブルとチェイン

テーブル

チェイン

受信パケット 送信パケット
PREROUTING FORWARD PSTROUTING
INPUT OUTPUT
PROCESS

テーブルとチェインの組合せ

テーブル目的チェイン説明
filterパケットフィルタリングを行う。FORWARDホストを通ってルーティングしたネットワークパケットを適用する
INPUTホスト用のターゲットとされているネットワークパケットに適用する
OUTPUTローカル生成のネットワークパケットに適用する。
natNAT,IPマスカレードを行うPREROUTINGネットワークパケットが到着するとそれを変更する
POSTROUTINGネットワークパケットが送信される前にそれを変更する
OUTPUTローカル生成のネットワークパケットを送信される前に変更する
mangleパケットの改変を行うINPUTホスト用にターゲットされているネットワークパケットを変更する
OUTPUTローカル生成のネットワークパケットを送信される前に変更する
FORWARDホストを通してルーティングしたネットワークパケットを変更する
PREROUTING着信のネットワークパケットをルーティングされる前に変更する
POSTROUTINGネットワークパケットが送信される前にそれを変更する