+ -
当前位置:首页 → 问答吧 → netfilter里的INPUT点,就是LOCAL_IN点吗?

netfilter里的INPUT点,就是LOCAL_IN点吗?

时间:2010-11-11

来源:互联网

本帖最后由 daofree 于 2010-11-11 09:57 编辑

这两个点,是同一个点,还是不同的两个点?

如果不是同一个点,那么,LOCAL_IN点时放在netfilter路径上的哪个位置?

作者: daofree   发布时间: 2010-11-11

看源码表的初始化:
static struct ebt_replace_kernel initial_table =
{
        .name                = "filter",
        .valid_hooks        = FILTER_VALID_HOOKS,
        .entries_size        = 3 * sizeof(struct ebt_entries),
        .hook_entry        = {
                [NF_BR_LOCAL_IN]        = &initial_chains[0],
                [NF_BR_FORWARD]                = &initial_chains[1],
                [NF_BR_LOCAL_OUT]        = &initial_chains[2],
        },
        .entries        = (char *)initial_chains,
};

static struct ebt_entries initial_chains[] =
{
        {
                .name        = "INPUT",
                .policy        = EBT_ACCEPT,
        },
        {
                .name        = "FORWARD",
                .policy        = EBT_ACCEPT,
        },
        {
                .name        = "OUTPUT",
                .policy        = EBT_ACCEPT,
        },
};

作者: ouyangyufu   发布时间: 2010-11-23