iptables 中的 nat - Linux

By Connor
at 2009-08-17T23:53
at 2009-08-17T23:53
Table of Contents
目前在 trace kernel code
版本是 2.6.29.4
有個疑問是一般在探討 Netfilter 底下的四大表格
filter, nat, mangle, raw
其中三個都分別有 iptable_filter.c, iptable_mangle.c, iptable_raw.c 去對應
然而 nat 卻分成了很多程式碼
不知道它的用意何在?
另外就是優先權的定義
NF_IP_PRI_NAT_DST > NF_IP_PRI_FILTER > NF_IP_PRI_NAT_SRC
一般如果要比較 nat 和 filter 這兩張表誰的優先權比較高
是要該怎麼看呢?
謝謝前輩們解惑 QQ
--
☆ ☆
※ 范 特 西 ※ ╥╮╭╥ ╥──╥ ╥ ╥ ☆
☆ ││││ │___ │╭╮│
http://fantasymew.pixnet.net/blog │╰╯│ │ ││││
☆ ╨ ╨ ╨──╨ ╰╯╰╯ ☆
--
版本是 2.6.29.4
有個疑問是一般在探討 Netfilter 底下的四大表格
filter, nat, mangle, raw
其中三個都分別有 iptable_filter.c, iptable_mangle.c, iptable_raw.c 去對應
然而 nat 卻分成了很多程式碼
不知道它的用意何在?
另外就是優先權的定義
NF_IP_PRI_NAT_DST > NF_IP_PRI_FILTER > NF_IP_PRI_NAT_SRC
一般如果要比較 nat 和 filter 這兩張表誰的優先權比較高
是要該怎麼看呢?
謝謝前輩們解惑 QQ
--
☆ ☆
※ 范 特 西 ※ ╥╮╭╥ ╥──╥ ╥ ╥ ☆
☆ ││││ │___ │╭╮│
http://fantasymew.pixnet.net/blog │╰╯│ │ ││││
☆ ╨ ╨ ╨──╨ ╰╯╰╯ ☆
--
Tags:
Linux
All Comments

By Hedy
at 2009-08-20T20:38
at 2009-08-20T20:38
Related Posts
Linux内核高危漏洞:一命令可攻擊所有Li …

By Oscar
at 2009-08-17T19:07
at 2009-08-17T19:07
我想學XP最後灌再解決多重開機 結果卡了

By Kristin
at 2009-08-17T18:02
at 2009-08-17T18:02
xfburn 中的 Burn CD Image 選項

By Hazel
at 2009-08-17T16:50
at 2009-08-17T16:50
請問「正宗」qqwry.dat

By Hardy
at 2009-08-17T16:40
at 2009-08-17T16:40
請問光碟「自我檢證」的機制

By Andrew
at 2009-08-17T16:34
at 2009-08-17T16:34