简单描述下iptables中FORWARD链的作用?

假设有个包进入后,目的地不是本地的时候,才能用FORWARD?

看了很多关于iptables的详解,还是不太明白FORWARD链的作用,求解释!

阅读 22.6k
1 个回答

鸟哥画的关系图:
iptables_03.gif

其他可能有帮助的:
FORWARD 允许管理员控制分组可以被选路发送到 LAN 内的哪些地方。例如:要允许整个 LAN 的转发(假定防火墙/网关在 eth1 上有一个内部 IP 地址),你可以设置以下规则:

iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT

该规则令防火墙/网关之后的系统能够进入内部网络。网关把 LAN 节点的分组选路发送到它的目的地,通过 eth1 设备传递所有分组。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题