iptables手册页建议使用以下标准表和链:
raw mangle nat filter
PREROUTING X X X
INPUT X X X
FORWARD X X
OUTPUT X X X X
POSTROUTING X X
Run Code Online (Sandbox Code Playgroud)
但iptables 维基百科页面中的图表并未表明使用了 nat INPUT 链。我知道该图是一种简化,只是因为他们故意省略了安全表。当我尝试自学防火墙时,这可能是一个迂腐的问题,但答案可能很有趣。
