Это правило iptables.
Для фильтрации, NAT или иной обработки пакета (в зависимости от того, в какой из таблиц iptables оно создаётся).
Каждое правило включает в себя:
ВНИМАНИЕ! Многие параметры правил (как критерии для отбора пакета, так и параметры действия) являются зависимыми от других. Например, выбрать в качестве критерия номер порта можно только после того, как выбран протокол TCP либо UDP. Указать новый IP-адрес источника для процедуры NAT можно только после того, как в качестве действия выбрана операция SNAT. И т.д.
Многие из действий, перечисленных в параметре target, также являются специфическими для тех или иных цепочек и таблиц и не должны использоваться в других местах.
В большинстве критериев можно указать как позитивное значение (т.е. то, которому пакет должен соответствовать), так и негативное — то, которому пакет соответствовать не должен. Например, запись
source = "!192.168.1.0/24"
означает, что IP-адрес источника пакета может быть любым, кроме указанной сети.
Если правило содержит несколько критериев, то они соединяются оператором И
, т.е. пакет должен удовлетворять всем указанным критериям одновременно.
© Network Systems Group 2015–2024 | Отдел документации |