CentOS 6.0
Saya sedang mempelajari iptables dan saya bingung tentang perbedaan antara rantai FORWARD dan OUTPUT. Dalam dokumentasi pelatihan saya, ini menyatakan:
Jika Anda menambahkan (-A) atau menghapus dari (-D) rantai, Anda ingin menerapkannya pada data jaringan yang bepergian dalam salah satu dari tiga arah:
- INPUT - Semua paket yang masuk diperiksa terhadap aturan dalam rantai ini.
- OUTPUT - Semua paket keluar diperiksa terhadap aturan dalam rantai ini.
- FORWARD - Semua paket yang dikirim ke komputer lain diperiksa sesuai aturan di rantai ini.
Ini membingungkan saya karena, dalam pikiran saya, paket yang berangkat ke host AKAN keluar. Jadi apakah ada skenario di mana suatu paket akan pergi ke komputer lain tetapi TIDAK menjadi "keluar"? Bagaimana iptables akan membedakan keduanya?