iptables中包含三種表項:
1 filter表(iptables最基本的表項,用於進行包過濾)
2 nat表(用於源地址和目的地址以及源端口目的端口的轉換)
3 mangle表(用於設置路由標志,以便被後面的filter表進行檢查匹配)
filter表
包含如下規則鏈:
INPUT
OUTPUT
FORWARD
用戶自定義規則鏈
nat表
包含如下規則鏈:
PREROUTING(DNAT/REDIRECT)
OUTPUT(DNAT/REDIRECT)
POSTROUTING(SNAT/MASQUERADE)
mangle表
PREROUTING
INPUT
FORWARD
POSTROUTING
OUTPUT