PREROUTING: Ao chegar na interface antes de realizar o roteamento. Permite alterar somente DESTINO(DNAT - Destination NAT).
FORWARD: Após decisão do roteamento, para pacotes que deverão ser passados para outra máquina.
POSTROUTING: Após ter sido roteado e antes de sair por uma interface.
INPUT: após roteamento sendo o pacote para processo local.
OUTPUT: gerados por processos locais, antes de realizar roteamento.
O IPTABLES possui 3 tabelas principais:
- Filter: filtra pacotes. Procura descrever a tabela NAT.
- NAT: possui 3 conjuntos de regras: PREROUTING, OUTPUT e POSROUTING.
- Mangle: especifica ações essenciais para tratamento de tráfego. Marca os pacotes.
Bizu: NAT é POP
@papirobizurado