next up previous contents Next: Tables. Up: Netfilter avec Iptables. Previous: Option du noyau.   Table des matières  

42.2.2.2 Mécanisme d'iptables.

Même si la syntaxe d'iptables (voir iptables(8)) peut sembler proche de celle d'ipchains, l'architecture et le fonctionnement d'iptables s'éloignent assez de ceux d'ipchains. Ainsi, les chaînes INPUT et OUTPUT ne contrôlent pas tout ce qui entre et sort de la passerelle (y compris concernant le routage). Le contrôle ne concerne que ce qui entre en direction de la passerelle et ce qui sort de cette dernière. [Pour compléter l'information présentée ici, le lecteur devrait consulter le projet Netfilter/Iptables à l'adresse: http://www.netfilter.org]. Comme indiqué dans la figure 14, Netfilter présente cinq points d'accrochage (ou hooks) sur lesquels des modules de traitements de paquets se greffent (NF_IP_PRE_ROUTING, NF_IP_LOCAL_IN, NF_IP_LOCAL_OUT, NF_IP_FORWARD et NF_IP_POSTROUTING). La branche de gauche illustre le trajet des paquets entrant et sortant, vers et depuis, un processus fonctionnant de manière locale (FTP, HTTP, ...). La branche de droite représente le trajet des paquets traversant la passerelle dans sa fonction de routeur.


Figure 14:
Principe simplifié de fonctionnement de Netfilter / iptables.
\includegraphics[%
scale=0.4]{iptables.eps}


next up previous contents Next: Tables. Up: Netfilter avec Iptables. Previous: Option du noyau.   Table des matières  
1-01-2006