Re: Lógica do IPTABLES
Fabiano Pires escreveu:
Dê uma olhada neste diagrama:
http://l7-filter.sourceforge.net/PacketFlow.png
Olá,
Muito legal esse diagrama, mas até onde eu sei o IPtables somente nos
dá permissão para trabalhar com o nível de rede IP (em verde) e marcar
pacotes para o nível de hardware (em azul), corrijam-me se eu estiver
errado... :-\ Para se ter a acesso à outros níveis, os programas
iproute2, NAT (?) e l7-filter são seus amigos. No caso é um esquema para
o l7-filter.
Só uma observação, a palavra "forward" está mal colocada no esquema,
_eu_ acho que ela deveria estar abaixo de "Network Layer", e/ou "Local
Processes" fora do verde, para ficar melhor visualmente. ;-)
--
Atenciosamente,
Junior Polegato
Um peregrino de problemas; Um pergaminho de soluções!
Página Profissional: http://www.juniorpolegato.com.br
Reply to: