CentOS 6.0
私はiptablesを研究していますが、FORWARDチェーンとOUTPUTチェーンの違いについて混乱しています。私のトレーニング文書では、次のように述べています:
チェーンに追加する(-A)か、チェーンから削除する(-D)場合は、次の3つの方向のいずれかに移動するネットワークデータに適用します。
- INPUT-すべての着信パケットがこのチェーンのルールに対してチェックされます。
- 出力-すべての発信パケットは、このチェーンのルールに対してチェックされます。
- FORWARD-別のコンピューターに送信されるすべてのパケットは、このチェーンのルールに対してチェックされます。
私の頭の中では、ホスト宛てのパケットが送信されるので、これは私を混乱させます。だから、パケットが別のコンピューターに行くが「発信」しないシナリオはありますか?iptablesはこの2つをどのように区別しますか?