基本概念
linux内核的转发机制主要通过查表(tables)来完成, 而iptables则用来设置,管理和检查linux内核中ip包过滤规则表. table后面加了s说明可以定义多张表, 而每张表中又包含了若干链路...(chains), 链路表示一系列应用于匹配ip包的规则(rules)....注意: prerouting链只会匹配流的第一个包,也就是说,这个流的所有其他的包都不会被此链检查. 因此prerouting链只能做网络地址转换,不能被用来做任何过滤....在#3命令中,我们打开了icmp type为0的输入,即ping echo reply封包, 这样别人ping不到我的同时,我却能ping到别人,是不是很方便?...设置nat转发的规则也很简单:
iptables -t nat -a POSTROUTING -o wlan0 -j MASQUERADE
这是在当我们既用wlan0上网,也用wlan0做路由器的时候配置的