在未开启内核转发的情况下, 目的地址不为本机的ip包都会丢弃掉, 若开启了转发则往右边路径将其从网口转发出去. 在图中每个链路点都能对ip包做相应的修改和过滤....转发端口到透明代理
不同的人对代理有不同的需求, 最常见的就是http代理, 一般提供了地址和端口号....我们在浏览器中配置使用代理并指定地址和端口后, 上网冲浪的请求会经过代理服务器接收,然后根据需要会从为我们去向目的网站请求内容, 或者从缓存中直接给我们返回内容....假设我们现在已经配置好并运行了squid代理服务器, 工作在3128端口....后记
对于linux内核转发的技术介绍感觉差不多了, 虽然没有完全表现出其强大的功能, 但相信有需要的人可以根据基本规则来举一反三; 通过google查看别人的iptables"脚本”, 也能获得很多灵感