前言
在linux内核中,通常集成了带有封包过滤和防火墙功能的内核模块, 不同内核版本的模块名称不同, 在2.4.x版本及其以后的内核中, 其名称为iptables, 已取代了早期的ipchains和远古时期的...在命令行中可以通过lsmod | grep -i iptable来查看当前加载的相关模块信息.
iptables作为内核模块, 由一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集....基本概念
linux内核的转发机制主要通过查表(tables)来完成, 而iptables则用来设置,管理和检查linux内核中ip包过滤规则表. table后面加了s说明可以定义多张表, 而每张表中又包含了若干链路...表, 其包含了prerouting和postrouting链路.
mangle: mangle表用于专门的封包修改,如改变tos,ttl,mark等....wlan1的流量转发到wlan0上, 事实上如果用默认策略, forward都是允许的, 不用额外设置.