У меня есть машина с двумя интерфейсами: eth0 и eth1, eth0 - в Интернете и eth1 - в DMZ.
Я понимаю OUTPUT и INPUT относительно eth0, если он определен как:
iptables -A INPUT -i eth0 -j eth0_input
iptables -A OUTPUT -i eth0 -j eth0_output
Но я немного не уверен насчет прямой цепочки, если она определена как
iptables -A FORWARD -i eth0 -j eth0_forward
Я никогда не сталкивался со случаем, когда мне приходилось думать об eth1 в отношении eth0 и прямой цепочки НО этим утром, как в 99.99% (кажется) случаев, когда он просто направляет пакеты к машинам, которые находятся за eth1.
Является ли интерфейс eth1 частью eth0_input и eth0_output или частью eth0_forward?
Спасибо