Режимы фильтрации и NAT в iptables отличаются назначением таблиц: doc.s-terra.ru
- Filter применяется для фильтрации пакетов (используется по умолчанию, если в iptables не задан параметр «-t»). doc.s-terra.ru Рекомендуется использовать данную таблицу для разрешения/блокировки пакетов. doc.s-terra.ru
- Nat применяется для выполнения трансляции адресов (source NAT и destination NAT). doc.s-terra.ru При выполнении source NAT нужно указывать цепочку POSTROUTING, а при выполнении destination NAT — цепочку PREROUTING. doc.s-terra.ru
Таким образом, режим фильтрации позволяет разрешать или блокировать пакеты на основе заданных критериев, а режим NAT — преобразовывать частный IP-адрес в общедоступный, что необходимо для устройств в частной сети при установлении связи с внешними сетями. www.geeksforgeeks.org