iptables现代运维
1. Iptables 的前端工具
iptables 直接操作 netfilter,但很多发行版提供了更高层的前端。它们之间不是替代关系,而是不同层级的操作入口,最终都作用于内核的 netfilter。
%%{init: {'theme': 'base', 'themeVariables': { 'primaryColor': '#3B82F6', 'primaryTextColor': '#1E3A5F', 'primaryBorderColor': '#2563EB', 'lineColor': '#60A5FA', 'secondaryColor': '#10B981', 'tertiaryColor': '#F59E0B'}}}%%
flowchart LR
A["用户"] --> B["firewalld"]
A --> C["ufw"]
A --> D["iptables"]
A --> E["nftables"]
B --> F["netfilter(内核)"]
C --> F
D --> F
E --> F
classDef user fill:#F59E0B,stroke:#D97706,color:#fff
classDef frontend fill:#3B82F6,stroke:#2563EB,color:#fff
classDef kernel fill:#10B981,stroke:#059669,color:#fff
class A user
class B,C,D,E frontend
class F kernel