ユーザ用ツール

サイト用ツール


サイドバー


メニュー




スポンサーリンク





linux:iptables:iptablesとは

Linux:iptables:iptables とは

  • パケットフィルタリングとNATを行う natfilter を設定するツール

設定ファイル

/etc/sysconfig/iptables

テーブルとチェイン

テーブル

  • チェーンのまとまりで、filter, nat, mangle の3種類がある。
  • デフォルトはfilter がデフォルトであり、テーブルにより使用できるチェインが異なる。

チェイン

  • どのタイミングで処理を行うかを示す。
受信パケット 送信パケット
PREROUTING FORWARD PSTROUTING
INPUT OUTPUT
PROCESS

テーブルとチェインの組合せ

テーブル目的チェイン説明
filterパケットフィルタリングを行う。FORWARDホストを通ってルーティングしたネットワークパケットを適用する
INPUTホスト用のターゲットとされているネットワークパケットに適用する
OUTPUTローカル生成のネットワークパケットに適用する。
natNAT,IPマスカレードを行うPREROUTINGネットワークパケットが到着するとそれを変更する
POSTROUTINGネットワークパケットが送信される前にそれを変更する
OUTPUTローカル生成のネットワークパケットを送信される前に変更する
mangleパケットの改変を行うINPUTホスト用にターゲットされているネットワークパケットを変更する
OUTPUTローカル生成のネットワークパケットを送信される前に変更する
FORWARDホストを通してルーティングしたネットワークパケットを変更する
PREROUTING着信のネットワークパケットをルーティングされる前に変更する
POSTROUTINGネットワークパケットが送信される前にそれを変更する
linux/iptables/iptablesとは.txt · 最終更新: 2016/03/05 12:24 by dokuroot