Например, цепочка
INPUT обрабатывает пакеты, предназначенные локальной машине, FORWARD — транзитный трафик, а через PREROUTING и POSTROUTING удобно понимать, где выполняется NAT.На картинке — основные таблицы и цепочки
iptables, маршруты входящих, исходящих и транзитных пакетов, а также примеры SSH, DNAT и MASQUERADE.Сохрани, чтобы не потерять!
🚪 Linux Ready | #ресурс
