Визуальный атлас / Интерактивная схема

Путь пакета: input, forward и output

Определите, какой сетевой путь относится к пакету. Сравните обращение к самому серверу с транзитом через него к другому узлу.

Начальный8 минОбщие принципы LinuxDramtezi Simulator 0.1

Какие связи показывает схема

Фильтрация зависит от места пакета в сетевом стеке. Пакет к локальному процессу проходит путь input, пересылаемый пакет — forward, созданный локальным процессом — output. Название порта не выбирает цепочку автоматически: сначала нужно определить источник и назначение.

Исследуйте схему по шагам

Учебная модель: выберите условие и проследите причинную связь. Сведения вашей системы не считываются.

Адрес самого сервера

Пакет пришёл извне на локальный адрес 192.0.2.10.

  1. Вход и prerouting

    Пакет попадает в начальную обработку входящего пути.

  2. Маршрутизация выбирает локальную доставку

    Назначение относится к этому сетевому пространству.

  3. Путь input

    После разрешённой обработки пакет может достичь локального сокета.

Результат: Для обращения к локальному процессу анализируют input и остальные применимые этапы.

Транзит к другому узлу

Пакет пришёл на маршрутизатор, но назначение 198.51.100.20 не локальное; пересылка настроена.

  1. Вход и prerouting

    Пакет принят входящим интерфейсом маршрутизатора.

  2. Выбран следующий путь

    Маршрут требует отправить пакет через другой интерфейс.

  3. Forward и postrouting

    Пакет проходит обработку транзита и выходящего участка.

Результат: Правило для локального input не заменяет политику транзитного forward.

Как сравнивать условия

В двух примерах входящий интерфейс одинаков, но решение маршрутизации разное. Это объясняет, почему разрешение в input может не помочь трафику к контейнеру или другому узлу, когда система выполняет пересылку. Проверяйте фактический путь и политику в его точках.

Границы учебной модели

Схема использует основные hooks Netfilter без NAT, bridge, flowtable и приоритетов нескольких базовых цепочек. Она не строит готовый ruleset. Verdict accept в одной цепочке не изображён как гарантия разрешения на всех последующих этапах.

Технические источники

Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.

  • Netfilter — hooks nftables

Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.

Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.

От материала к практике

Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.

Поиск по Linux

Поиск локальный. ↑ ↓ — перейти к результату, Enter — открыть.

Навигация