【发布时间】:2015-10-14 21:11:44
【问题描述】:
从我的发行版的手册页中,我对下面的粗体部分特别感兴趣。
-j,--跳跃目标
这指定了规则的目标;即,如果数据包匹配它该怎么办。目标可以是用户定义的链(除了此规则所在的链),决定命运的特殊内置目标之一 立即删除数据包,或扩展(请参阅下面的扩展)。如果在规则中省略此选项(并且未使用 -g),则匹配该规则将不会影响数据包的命运,但 规则将递增。
-g, --goto 链
这指定处理应该在用户指定的链中继续。 与 --jump 选项不同,return 不会在这个链中继续处理,而是在通过 --jump 调用我们的链中继续处理。
我担心我误解了 -g 的实际作用。
-g 现在与 -j 有何不同?
【问题讨论】:
标签: linux firewall iptables stateful