如果我试图在iptables中NAT表的POSTROUTING链中执行DNAT,会发生什么?
假设我将POSTROUTING链中的数据包的目标IP更改为应该通过不同接口路由的地址。包裹会发生什么事?
发布于 2015-02-16 19:24:33
这两个选项都不正确。正确的答案是:
因为DNAT只能用于预选或输出链。
发布于 2015-02-16 18:42:57
要查看通过iptable的数据包流,请检查NetFilter iptables数据包流图。
https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg
简单地说,路由决策发生在预选之后和后处理之前。
另外,我认为你无论如何都不能做DNAT测试。iptables将引发语法错误。
https://serverfault.com/questions/668115
复制相似问题