翻译:gfree.wind@gmail.com
从这开始真正进行iptables的配置的学习了。
四、目标和跳转
| target | Description | Most Common Options |
| ACCEPT |
| N/A |
| DROP |
|
N/A |
| LOG |
| --log-prefix
“string“ 告诉iptables所有的日志消息要以用户自定义的字符串开头。经常用于记录包被丢弃的原因。 |
| REJECT |
| --reject-with qualifier 这个qualiifier告诉返回哪种拒绝消息,包括 icmp-port-unreachable (default) icmp-net-unreachable icmp-host-unreachable icmp-proto-unreachable icmp-net-prohibited icmp-host-prohibited tcp-reset echo-reply |
| DNAT |
| --to-destination ipaddress 告诉iptable使用哪个目的地址 |
| SNAT |
|
--to-source
[-][: 指定SNAT使 用的源地址和端口号 |
| MASQUERADE |
| --to-ports
指定源端口可以被映射的端口范围 |