CoMiO!

Il Blog di Comio. Tutti hanno un blog... quindi pure io :)

02 agosto, 2006

Attraversamento Catene di Iptables

Dopo aver riempito le mie chains di IPtables con scritture nel log... ho finalmente ottenuto lo schema di attraversamento!

In soldoni:
  1. Pacchetti in ingresso verso processi locali: magle (PREROUTING), nat (PREROUTING), magle (INPUT), filter (INPUT);
  2. Pacchetti in uscita da processi locali: mangle (OUTPUT), filter (OUTPUT), nat (OUTPUT), mangle (POSTROUTING), nat (POSTROUTING);
  3. Pacchetti in forwarding: mangle (PREROUTING), nat (PREROUTING), mangle (FORWARD), filter (FORWARD), mangle (POSTROUTING), nat (POSTROUTING).
Se qualcuno è interessato alle arti grafiche...

comio

  • Nel 10/30/2007 06:04:00 PM, Anonymous Anonimo dice…

    Può darsi che ci sia uno sbaglio nell'immagine dello schema? Secondo altre fonti la catena "nat OUTPUT" viene prima di "filter OUTPUT", non viceversa. Cercare con Google immagini per iptables schema.

    Niccolo www.rigacci.org

     

Posta un commento

<< Home