再会,
被 nat PREROUTING 链重定向到本地主机的流量是否仍会通过 FORWARD 过滤器链?例如:
iptables -t nat -A PREROUTING -p tcp --dport 22 -j REDIRECT --to-ports 22
iptables -A FORWARD -j DROP
来自另一台主机的流量(因此转发的流量)通过第一条规则后是否仍会通过 FORWARD 链,从而被第二条规则丢弃?提前致谢
答案1
没关系 - 在其他地方找不到太多信息,因此我设置了一些 LOG 目标,并且似乎当流量跳转到 REDIRECT 链时,它不会通过 FORWARD(过滤器)链。