首先是選的圖不好,應(yīng)該有個(gè)更大范圍的、能看到網(wǎng)卡的和各層協(xié)議棧的圖。其次是對(duì)鏈和表的關(guān)系,并沒(méi)有講清楚。
推薦個(gè)文章:https://opengers.github.io/openstack/openstack-base-netfilter-framework-overview/
推薦個(gè)文章:https://opengers.github.io/openstack/openstack-base-netfilter-framework-overview/
2022-04-28
+ 我來(lái)回答
回答最高可+2積分
+ 我來(lái)回答
回答最高可+2積分
最新回答 / 慕萊塢1155324
按我的理解:不設(shè)置iptables的NAT規(guī)則,是因?yàn)槟阍O(shè)備上有路由,然后兩個(gè)網(wǎng)段數(shù)據(jù)走的路由轉(zhuǎn)發(fā)。視頻里是為了試驗(yàn)方便,所以兩個(gè)測(cè)試網(wǎng)段都屬于局域網(wǎng),不管是SNAT還是路由都可以讓數(shù)據(jù)通暢,而SNAT/DNAT一般可能更多地用于內(nèi)網(wǎng)和外網(wǎng)(互聯(lián)網(wǎng)),這種場(chǎng)景你內(nèi)網(wǎng)的IP必須經(jīng)過(guò)NAT網(wǎng)絡(luò)地址映射成一個(gè)公網(wǎng)才可能通,不然內(nèi)網(wǎng)的地址直接從邊界路由器出去進(jìn)公網(wǎng)的話,會(huì)被外邊的路由器丟棄。
設(shè)置多個(gè)連續(xù)端口,不是應(yīng)該用--dports嗎?
2019-02-16