CentOS 6.0
Я вивчаю iptables і заплутаюся в різниці між ланцюгами FORWARD та OUTPUT. У моїй навчальній документації зазначено:
Якщо ви додаєте до (-A) або видаляєте з (-D) ланцюга, вам потрібно застосувати його до мережевих даних, що подорожують в одному з трьох напрямків:
- ВХОД - Всі вхідні пакети перевіряються відповідно до правил цього ланцюга.
- ВИХІД - Усі вихідні пакети перевіряються відповідно до правил цього ланцюга.
- НАПЕРЕД - Всі пакети, що надсилаються на інший комп'ютер, перевіряються відповідно до правил цього ланцюга.
Це мене бентежить, бо, на мій погляд, пакети, що виходять для хоста, БУДУТЬ вихідними. Тож існують сценарії, коли пакет збирається на інший комп'ютер, але НЕ буде "вихідним"? Як би iptables розрізняв це два?