Путь пакета: input, forward и output
Определите, какой сетевой путь относится к пакету. Сравните обращение к самому серверу с транзитом через него к другому узлу.
Какие связи показывает схема
Фильтрация зависит от места пакета в сетевом стеке. Пакет к локальному процессу проходит путь input, пересылаемый пакет — forward, созданный локальным процессом — output. Название порта не выбирает цепочку автоматически: сначала нужно определить источник и назначение.
Как сравнивать условия
В двух примерах входящий интерфейс одинаков, но решение маршрутизации разное. Это объясняет, почему разрешение в input может не помочь трафику к контейнеру или другому узлу, когда система выполняет пересылку. Проверяйте фактический путь и политику в его точках.
Границы учебной модели
Схема использует основные hooks Netfilter без NAT, bridge, flowtable и приоритетов нескольких базовых цепочек. Она не строит готовый ruleset. Verdict accept в одной цепочке не изображён как гарантия разрешения на всех последующих этапах.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- Netfilter — hooks nftables
Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.