iptablesfirewallD (底层使用 netfilter)iptables 的表和链
filter nat mangle rawINPUT OUTPUT FORWARDPREROUTING POSTROUTING
PREROUTING 控制目的地址POSTROUTING 控制原地址iptables 的 filter表iptables 的 nat 表iptables 配置文件firewallD 服务(firewalld 与 iptables 冲突 需要关闭其中一个)