CentOS 6.0
Sto studiando iptables e mi sto confondendo sulla differenza tra le catene FORWARD e OUTPUT. Nella mia documentazione di formazione, si afferma:
Se stai aggiungendo a (-A) o eliminando da (-D) una catena, ti consigliamo di applicarlo ai dati di rete che viaggiano in una delle tre direzioni:
- INPUT - Tutti i pacchetti in entrata vengono verificati rispetto alle regole di questa catena.
- OUTPUT - Tutti i pacchetti in uscita vengono verificati rispetto alle regole di questa catena.
- AVANTI - Tutti i pacchetti inviati a un altro computer vengono verificati rispetto alle regole di questa catena.
Questo mi confonde perché, nella mia mente, i pacchetti in partenza per un host DOVREBBERO essere in uscita. Quindi ci sono scenari in cui un pacchetto andrebbe su un altro computer ma NON sarà "in uscita"? In che modo iptables distinguerebbe tra i due?