C-M-G
Series
Manual
Abbildung 18: Darstellung wie die Firewall abgearbeitet wird
5.9.2
Ketten (Chains)
Iptables hat fünf fest vorgegebene Ketten (built-in chains) im Kernel eingebaut, welche wie nachfolgend
aufgeführt abgearbeitet werden:
Packets before routing (PREROUTING)
Hier wird die Methode für Pakete eingestellt die unmittelbar vor der Routing-Entscheidung greift.
Incoming packets (INPUT)
Hier kann die Methode für alle eingehenden Pakete eingestellt werden.
Forwarded packets (FORWARD)
Hier kann die Methode für alle weiterzuleitenden Pakete eingestellt werden.
Outgoing packets (OUTPUT)
Hier kann die Methode für alle ausgehenden Pakete eingestellt werden.
Packets after routing (POSTROUTING)
© TDT GmbH
Kapitel 5: Netzwerkkonfiguration
Seite 57 von 141