ベストアンサー1
確認してみてくださいチャート。緑色のボックスはを表し、iptables
青いボックスはを表しますebtables
(無視)。
OUTPUT
したがって、ローカルアプリケーションによって生成されたパケットのみがチェーンを通過するのに対して、他の場所POSTROUTING
からルーティングされたパケットを含むすべてのパケットはチェーンを通過することを見ることができます。
NAT(Network Address Translation)には2つのサブケースがあります。SNAT変換源泉データパケットのアドレス、DNAT変換目的地パケットのアドレスです。
どのチェーンでも次のいずれかを実行できます。 DNATを実行できnat/PREROUTING
、nat/OUTPUT
同時にSNATnat/POSTROUTING
もnat/INPUT
実行できます(まだ有効であるかどうかわからない)。