2.8.1. Netfilter en IPTables
2.8.1.1. IPTables overzicht
De kracht en flexibiliteit van Netfilter wordt ingezet met gebruik van het iptables beheersgereedschap, een commandoregel gereedschap met een syntax die lijkt op die van zijn voorganger, ipchains.
Een vergelijkbare syntax betekent echter niet een vergelijkbare implementatie. ipchains vereist een complex stelsel regels voor: het filteren van bronpaden; het filteren van bestemmingspaden; en het filteren van zowel bron als bestemmings verbindingspoorten.
iptables, in tegenstelling, gebruikt het Netfilter subsysteem om netwerk verbinding, inspectie, en verwerking te verbeteren. iptables bevat geavanceerde logging, pre- en post-routing acties, netwerkadres vertaling, en poort forwarding, dit alles in een commandoregel interface.
Deze paragraaf geeft een overzicht van
iptables. Voor meer gedetaileerde informatie refereer je naar
Paragraaf 2.9, “IPTables”.