iptables 에서 역 방향 (?)처리에 대하여...
글쓴이: blueski / 작성시간: 월, 2004/03/29 - 9:29오후
iptables 의 내용중에서
한가지 예를 들어 보자면..
Masquerading 의 경우에..
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
위와같이 하면 된다고 알고 있습니다.
그런데 각 체인의 처리 순서는
prerouting-->라우팅-->forwarding-->postrouting
이라고 알고 있습니다.(input,output 생략)
위에서 예를든 Masquerading 의 경우에는 해당 패킷을 내보내기 바로 마지막 단계 그러니까 postrouting 단계에서 해당 소스주소가 바뀝니다.
여기서 질문 드립니다.
어차피 통신이라는게 쌍방향으로 흐름이 있기 마련인데...
나가는패킷이 처리되는 위치는 위에서 언급한대로 알겠는데 해당 연결에 대하여들어오는 패킷은 어느 단계에서 처리가 되는지 궁금합니다.
일단 연결후의 들어오는 패킷은 어떤 특정 체인에서 처리되는게 아닌가요?
그렇다면 바뀐소스주소를 다시 바꿔주는 테이블등이 따로 존재하나요?
그것이 이루어지는 단계는 어느시점인가요?
(질문을 제대로 드린건지 모르겠군요..-.-)
Forums:
댓글 달기