Основные отличия между таблицами NAT и Filter в iptables:
- NAT используется для преобразования сетевых адресов (Network Address Translation). www.linuxlib.ru Через эту таблицу проходит только первый пакет из потока, а преобразования адресов автоматически применяются ко всем последующим пакетам. www.linuxlib.ru Поддерживает действия DNAT, SNAT, MASQUERADE, REDIRECT. www.k-max.name
- Filter используется для фильтрации пакетов. www.linuxlib.ru www.k-max.name Это основная таблица, используется по умолчанию, если название таблицы не указано. www.k-max.name Содержится в цепочках INPUT, FORWARD, и OUTPUT. www.k-max.name
Таким образом, основное отличие в том, что NAT предназначена для подмены адреса отправителя или получателя, а Filter используется для фильтрации пакетов по определённым параметрам. wiki.merionet.ru www.k-max.name