linux nf_conntrack 连接跟踪机制
PRE_ROUTING和LOCAL_OUT点可以看作是整个netfilter的入口,而POST_ROUTING和LOCAL_IN可以看作是其出口;报文到本地:PRE_ROUTING----LOCAL_IN---本地进程需要本机转发的数据包:PRE_ROUTING---FORWARD---POST_ROUTING---外出从本机发出的数据包:LOCAL_OUT----POST_...