Книга: Iptables Tutorial 1.1.19
7.2.8. Цепочка FORWARD
7.2.8. Цепочка FORWARD
Цепочка FORWARD содержит очень небольшое количество правил. Первое правило напрвляет все TCP пакеты на проверку в цепочку bad_tcp_packets, которая используется так же и в цепочке INPUT. Цепочка bad_tcp_packets сконструирована таким образом, что может вызываться из других цепочек, невзирая на то, куда направляется пакет. После проверки TCP пакетов, как обычно, мы разрешем движение пакетов из локальной сети без ограничений.
Далее, пропускается весь трафик из локальной сети без ограничений. Естественно, нужно пропустить ответные пакеты в локальную сеть, поэтому следующим правилом мы пропускаем все, что имеет признак ESTABLISHED или RELATED, т.е. мы пропускаем пакеты по соединению установленному ИЗ локальной сети.
И в заключение заносим в системный журнал информацию о сброшенных пакетах, предваряя их префиксом "IPT FORWARD packet died: ", чтобы потом, в случае поиска ошибок, не перепутать их с пакетами, сброшенными в цепочке INPUT.
- FORWARD chain
- Цепочка создания ценности больших данных
- Forwarding Email with Aliases
- Forward Zone
- Forwarding
- Forwarding virtual-hosted mail to other destinations
- 7.2.11. Запуск SNAT и цепочка POSTROUTING
- Цепочка из почек
- Цепочка вызовов
- Управление цепочками поставок
- 17.2.4. Включение IP Forwarding
- Цепочка согласований