Объяснение пакетов iptables

Объяснение пакетов iptables

Я немного запутался с портами и адресами источника и назначения.

Я пробовал искать на форумах, но там люди говорят, что и вход является источником, и выход имеет источник, так ли это?

Iptables -A INPUT --source 192.168.1.124 -j DROP

iptables -A OUTPUT --Destination 192.168.1.123 -j DROP

Или это вот это

Iptables -A INPUT --destination 192.168.1.123 -j DROP

iptables -A OUTPUT --source 192.168.1.123 -j DROP

решение1

Цепочка правил INPUT применяется только к пакетам в локальный хост, а цепочка OUTPUT — только к пакетам, которые покидают локальный хост. Однако обе применяются к петлевым пакетам. В этом отношении есть разница между iptablesи более старым ipchains, который имеет более или менее тот же синтаксис.

Для базового использования, например, для отбрасывания входящих пакетов, указание sourceимеет смысл только для цепочки INPUT и destinationтолько для цепочки OUTPUT.

Смотритестраница руководстваи поиграйте, если у вас есть возможность.

Связанный контент