本帖最后由 xiaoxiao 于 2015-8-17 11:10 编辑 iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表。 filter负责过滤数据包,包括的规则链有,input,output和forward; nat ...