L10 数据入站、转发、出站流程

二 写出防火墙规则链之间的顺序也就是入站数据流向、转发数据流向、出站数据流向的过程

入站:PREROUTING→INPUT

数据包到达防火墙,由prerouting处理,判断是否修改地址

路由选择:判断是要到另一个网段,还是要访问本机

如果本机,就传递到INPUT规则链,如果INPUT允许通过,则将数据包传给本机的应用程序
出站:OUTPUT→POSTROUTING

数据要出去,经过OUTPUT规则链进行处理,如果允许出去,则需要POSTROUTING规则链进行判断地址是否需要修改,本机数据就可以出来了。
转发:PREROUTING→FORWARD→POSTROUTING

数据包到达防火墙,由prerouting处理,判断是否修改地址

路由选择:访问外部网络(需要转发)

FORWARD规则链进行处理

转发给POSTROUTING规则链

L10 数据入站、转发、出站流程

时间: 2024-10-11 04:32:24

L10 数据入站、转发、出站流程的相关文章

win7防火墙【出站】和【入站】规则什么意思?

出站就是指你的电脑中的软件向外发送请求,进站则是响应软件发出的请求 win7防火墙入站规则:别人电脑访问自己电脑的规则: win7防火墙出站规则:自己电脑访问别人电脑的规则. 比如:要开放tcp 443端口,操作步骤如下: 1.点开始--控制面板: 2.点系统和安全: 3.点Windows防火墙: 4.点高级设置: 5.点入站规则,点新建规则: 6.选中端口,点下一步: 7.选中TCP: 选中特定本地端口:输入443,点下一步: 8.选中允许连接,点下一步: 9.全部选中,点下一步: 10.输入

Windows防火墙出站、入站相关知识总结

出站默认是全部允许,只禁止相关出站规则指定的条目:入站默认是全部禁止,只允许相关入站规则指定的条目. 入站规则其实没什么好说的,直接添加规则允许某IP或端口访问,或允许某程序全部访问,就行了. 要控制一个程序的出站,只允许其访问指定IP,其它IP一律不允许,可以添加一条阻止连接的出站规则,并在作用域里指定远程IP地址的范围,并在范围中避开目标IP即可.例如:要控制程序navicat.exe只允许其访问10.0.0.97,可以在IP地址范围中添加两段:0.0.0.0-10.0.0.96,10.0.

【Azure】SLB设置出站规则

最近在使用微软云的过程中发现,Azure推出了标准版的负载均衡器,这对于很多安全性要求比较高的用户来说应该是个好消息,可以让用户配置SNAT的配置了. 使用 Azure 负载均衡器可以: 对传入到 VM 的 Internet 流量进行负载均衡. 此配置称为公共负载均衡器. 对虚拟网络中 VM 之间的流量进行负载均衡. 还可以在混合方案中从本地网络访问负载均衡器前端. 这两种方案都使用称作内部负载均衡器的配置. 使用入站网络地址转换 (NAT) 规则通过端口转发将流量转发到特定 VM 上的特定端口

易宝典文章——玩转Office 365中的Exchange Online服务 之二十五 配置出站垃圾邮件策略通知

企业的邮件服务器应该遵从良好的发件规范,尽量减小发送垃圾邮件和批量邮件到外部邮件系统.这样可以保护企业的邮件服务器发送IP不被收集到垃圾邮件服务器列表中,从而保证从企业的邮件服务器或企业域名发送的邮件,收件方能够正常接收.基于此种情况,出站垃圾邮件筛选即尤为重要,因为它起到了保护企业邮件系统发送邮件的可靠性,同时也保护了企业在商业交往中的信誉和利益.Exchange Online的出站垃圾邮件筛选与入站筛选类似,均有连接筛选和内容筛选构成,但是出站筛选是无法进行配置的.不过可以配置出站垃圾邮件策

ORF 出站路由过滤

此实验 是为了验证ORF(出站路由过滤) R1配置: Loopback0 1.1.1.1 Loopback1 192.168.1.1/24 Loopback2 192.168.2.1/24 Loopback3 192.168.3.1/24 Loopback4 192.168.4.1/24 E1/0 10.1.12.1 R2配置: Loopback 2.2.2.2 E1/0 10.1.12.2 配置IGP(RIP)保持连通性: R1配置: router rip version 2 network

火车出站

火车出站 题目描述 铁路进行列车调度时,常把站台设计成栈式结构的站台,试问:设有编号为1到n的n辆列车,顺序开入栈式结构的站台,则可能的出栈序列有多少种? 输入 输入包含多组测试数据.每组为一个正整数n(1<=n<=20),表示有n辆列车. 输出 输出可能的出栈序列有多少种. 样例输入 4 3 样例输出 14 5 1 #include<iostream> 2 using namespace std; 3 int main() 4 { 5 int n; 6 while(cin>

视频站服务器 下载站服务器 数据存储服务器

视频站服务器 下载站服务器 数据存储服务器佳云服务器6月促销: 型号:G630 内存:4G 核心数:双核 硬盘:500G 带宽:5M独享国际带宽 月付:399 带宽增减灵活,可随时联系客服更换! 首先可以分析这些类型都有哪些相同的,不管是游戏还是视频其最主要的特 征是访问站点的人数量多,对站点的数据交换量大, 对站点的稳定性要求要 高.这些都是访问者对站点的要求,而你自己需要考虑的是数据的安全性, 维护的便捷,也及机房的稳 定运营. 而这些共有特征决定了你在选择服务器的时候必须要突出考虑几个要素

栈之火车进站和出站

Problem Description As the new term comes, the Ignatius Train Station is very busy nowadays. A lot of student want to get back to school by train(because the trains in the Ignatius Train Station is the fastest all over the world ^v^). But here comes

创建BDC域控制器时,提示“出站复制验证失败。在复制源域控制器上未启用出站复制”的解决办法

创建BDC域控制器时,在完成角色添加后的部署界面,进行配置后的先决条件检查,提示失败如下: 后在现有DC上通过windows powershell(CMD管理员模式)运行repadmin /showrepl,得到 运行repadmin /options [YourServerName] -disable_inbound_replrepadmin /options [YourServerName] -disable_outbound_repl 两个命令,去除disable repl选项后,即可开启