10.2.1 Grundlagen von netfilter
Netfilter bearbeitet Pakete unter Verwendung von f�nf eingebauten Ketten:
PREROUTING, INPUT, FORWARD, OUTPUT und POSTROUTING.
routing
Entscheidung
IN ------> PRE ---> ------> FORWARD -----> ----> POST -----> OUT
Interface ROUTING \ Filter / ROUTING Interface
DNAT | Verfolgung ^ SNAT
REDIRECT | | MASQUERADE
v |
INPUT OUTPUT
| Filter ^ Filter,DNAT
v |
\--> lokaler Prozess --/
Userspace Programme