错误之处,还请前辈多多指点 iptables将通信数据分为3个处理点,分别是filter,nat,mangle filter代表过滤操作. nat代表转址 mangle代表拆分,其实也是转址的一种. filter是过滤入站,出站包的检查站(可以叫检查站) nat是转址之用,当你只有一个IP地址,而有数个电脑时.就需要用到NAT. nat分为SNAT,DNAT.下面分别解释一下SNAT与DNAT SNAT意思为源地址转换,如果只有一个合法地址,其它主机得用保留地址.保留地址是无法与外部通信的....