<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Net Admins &#187; iptables</title>
	<atom:link href="http://netadmins.wordpress.com/category/linux-networking/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://netadmins.wordpress.com</link>
	<description>Notes On Computer Network Administration</description>
	<lastBuildDate>Sat, 09 Feb 2008 08:27:19 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='netadmins.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/bca60006c2767ba03f524f2782d64110?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Net Admins &#187; iptables</title>
		<link>http://netadmins.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://netadmins.wordpress.com/osd.xml" title="Net Admins" />
		<item>
		<title>iptables &#8211; part 2</title>
		<link>http://netadmins.wordpress.com/2008/02/09/iptables-part-2/</link>
		<comments>http://netadmins.wordpress.com/2008/02/09/iptables-part-2/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 08:03:11 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/2008/02/09/iptables-part-2/</guid>
		<description><![CDATA[یادآوری : 
 
تصمیم در مورد پکت با توجه به مقصد آن گرفته می شود .

اگر مقصد بسته ها خود فایروال باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر INPUT  استفاده می شود . 
اگر مقصد پکت ها کارت شبکه دیگر فایروال باشد و شما ipforwarding  را فعال کرده باشید [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=35&subd=netadmins&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="MsoNormal" dir="rtl" style="margin:0;"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Tahoma;">یادآوری :</span></b><span style="font-family:Tahoma;"> </span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">تصمیم در مورد پکت با توجه به مقصد آن گرفته می شود .</font></span></p>
<ul>
<li class="MsoNormal"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">اگر مقصد بسته ها خود فایروال باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می شود .</span> </font></li>
<li class="MsoNormal"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">اگر مقصد پکت ها کارت شبکه دیگر فایروال باشد و شما </span><span dir="ltr" style="font-family:Tahoma;">ipforwarding </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را فعال کرده باشید . ( در واقع ماشینی که دسترسی به آن از طریق کارت شبکه دیگر فایروال میسر باشد) پکت با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>کنترل می شود .</span> </font></li>
<li class="MsoNormal"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">اگر خود فایروال <span> </span>نیاز به ارسال پکت به شبکه خارج داشت آن پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><font size="2"><span> </span>کنترل می شود</font>.</span></font></font></li>
</ul>
<p><font size="3"><span style="font-family:Tahoma;"> <font face="Tahoma, Arial, Helvetica, sans-serif"></font></span></font></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">در جداول زیر چندین <span> </span>پارامتر دستور </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>بیان شده است . ادامه پارامتر ها را در جداول بعدی با توجه به مثال ها کامل می کنیم .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;"></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p><font size="3"><font size="2"><span style="font-family:Tahoma;"> </span></font></font></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:132.7pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-t &lt; table &gt;</font></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">برای مشخص کردن جدول ( </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Filter</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MANGLE</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) از این پارامتر استفاده می شود . جدول پیش فرض </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است و در صورت استفاده نکردن از این پارامتر به طور خود کار در نظر گرفته می شود.</span></font></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-j </font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">مشخص می کند که چه تصمیم گیری در مورد پکت انجام شود . ( شامل </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">REJECT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ACCEPT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> و &#8230; </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>(</span></font></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-A</font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">A</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> مخفف عبارت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Append </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>بوده و<span>  </span>قانون مشخص شده در جلوی آن را به انتهای زنجیر اضافه می کند .</span></font></p>
</td>
</tr>
<tr style="height:14.65pt;">
<td style="width:132.7pt;height:14.65pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-F</font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;height:14.65pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">F</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> مخفف عبارت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Flush </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>بوده و تمامی قوانین موجود در جدول انتخاب شده را حذف می کند .</span></font></p>
</td>
</tr>
<tr style="height:7.15pt;">
<td style="width:132.7pt;height:7.15pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-L</font></span></p>
</td>
<td style="width:293.4pt;height:7.15pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">تمامی قوانین موجود در زنجیر ها را لیست می کند.</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
<tr style="height:7.15pt;">
<td style="width:132.7pt;height:7.15pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-E</font></span></p>
</td>
<td style="width:293.4pt;height:7.15pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای تغییر نام یک زنجیر به کار می رود .</font></span></p>
</td>
</tr>
<tr style="height:7.15pt;">
<td style="width:132.7pt;height:7.15pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-N</font></span></p>
</td>
<td style="width:293.4pt;height:7.15pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای ایجاد یک زنجیر جدید توسط کاربر به کاربر می رود .</font></span></p>
</td>
</tr>
<tr style="height:7.1pt;">
<td style="width:132.7pt;height:7.1pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-X</font></span></p>
</td>
<td style="width:293.4pt;height:7.1pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای حذف زنجیر های تعریف شده توسط کاربر استفاده می شود .</font></span></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-p<br />
</font></span><span style="font-size:10pt;font-family:Tahoma;"></span></td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">برای کنترل پروتوکل به عنوان مثال </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">icmp, tcp, udp</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> به کار می رود .</span><span style="font-size:10pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-s </font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای تطبیق آدرس مبدا پکت استفاده می شود .</font></span></p>
</td>
</tr>
<tr style="height:22.65pt;">
<td style="width:132.7pt;height:22.65pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-d </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
<td style="width:293.4pt;height:22.65pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای تطبیق آدرس مقصد پکت استفاده می شود</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
</tr>
<tr style="height:32.25pt;">
<td style="width:132.7pt;height:32.25pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">-i </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
<td style="width:293.4pt;height:32.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای کنترل پکت هایی از یک کارت شبکه وارد می شوند <span> </span>استفاده می شود.</font></span></p>
</td>
</tr>
<tr style="height:32.25pt;">
<td style="width:132.7pt;height:32.25pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;"><span> </span></span><span style="font-size:9pt;font-family:'Courier New';">-o </span></font></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
<td style="width:293.4pt;height:32.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای کنترل پکت هایی که از یک کارت شبکه خارج می شوند استفاده می شود . </font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۱:</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="left"><span style="font-family:Tahoma;"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="left"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;"> </span><span style="font-family:Arial;"><font size="2">iptables -A INPUT -s 192.168.0.55 -j ACCEPT</font></span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="left"><span style="font-family:Arial;"><font size="3"><font size="2"></font></font></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">۱<font face="Tahoma, Arial, Helvetica, sans-serif">- </font><font face="Tahoma, Arial, Helvetica, sans-serif">قوانین به زنجیر </font></font></font></span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">input </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Arial;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( جدول پیش فرض </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>(</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> اضافه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> <span> </span></span><span dir="ltr" style="font-family:Arial;">APPEND</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span></font><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">می شود .( در نتیجه مقصد پکت ها خود فایروال است</font> .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۲- <font face="Tahoma, Arial, Helvetica, sans-serif">قواننین فقط در مورد </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">packet </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هایی اعمال می گردد که آدرس مبدا آنها </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>192.168.0.55 </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>است</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۳ – <font face="Tahoma, Arial, Helvetica, sans-serif">سیاست اعمالی در مورد پکت هایی با ویژگی های بالا </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>است</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه</font> : </span><span dir="ltr" style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">تمامی پکت های ماشینی با آدرس آی پی 192.168.0.55 که آدرس مقصد آنها خود فایروال است <span> </span>پذیرفته می شود</font> .</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><span style="font-family:Arial;"></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><b><span dir="rtl" style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۲ : </font></font></span></b></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">iptables -A INPUT -j DROP -i eth0 -s 192.168.0.45</font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"></font></font></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">۱ &#8211; <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین به زنجیر </font></font></font></span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">input </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">از جدول </font></span><span dir="ltr" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">Filter</font> </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( <font face="Tahoma, Arial, Helvetica, sans-serif">جدول پیش فرض </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">(</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> اضافه </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">)</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></span></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">APPEND</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Arial;">می شود <font face="Tahoma, Arial, Helvetica, sans-serif">.( در نتیجه مقصد پکت ها خود فایروال است .)</font></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۲<font face="Tahoma, Arial, Helvetica, sans-serif">- قواننین فقط در مورد </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">packet </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هایی اعمال می گردد که آدرس مبدا آنها </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>192.168.0.45 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">۳- قوانین فقط در مورد پکت هایی اعمال می گردد که از کارت اترنت شماره صفر واردمی شوند</font> .</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">۴ – سیاست اعمالی در مرود پکت هایی با شرایط بالا </font></font></span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه : </font></font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><span dir="rtl" style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">پکت های ورودی با آدرس مبدا 192.168.0.45 که ازکارت شبکه اترنت صفر وارد می شوند حذف می شوند .</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۳ : </font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr">iptables -A INPUT -s 0/0 -i eth0 -d 192.168.1.1<span>  </span>-p TCP -j ACCEPT</span><span></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۱<font face="Tahoma, Arial, Helvetica, sans-serif">- </font><font face="Tahoma, Arial, Helvetica, sans-serif">قوانین به زنجیر </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">input </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Arial;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( <font face="Tahoma, Arial, Helvetica, sans-serif">جدول پیش فرض</font> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>(</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> <font face="Tahoma, Arial, Helvetica, sans-serif">اضافه</font> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span></span><span dir="ltr" style="font-family:Arial;">APPEND</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span></font><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">می شود .( در نتیجه مقصد پکت ها خود فایروال است</font> .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۲ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین بر روی پکت هایی با هر آدرس مبدا </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">)</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">0/0 </font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>به معنی هر آدرسی است </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">(</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> اعمال می گردد</font>.</span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Arial;">۳ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین فقط در مورد پکت هایی اعمال می گردد که از کارت اترنت شماره صفر واردمی شوند</font> .</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">۴ &#8211;  </font><font face="Tahoma, Arial, Helvetica, sans-serif">قوانین در مورد پکت هایی اعمال می گردد که آدرس مقصد آنها </font></font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">192.168.1.1 </font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>باشد</font> .</font></span><span dir="ltr" style="font-family:Arial;"></span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font size="2">۵ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین فقط در مورد پکت های </font></font></span><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">tcp </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>اعمال می گردد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۶ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">سیاست اعمالی در مورد پکت هایی با شرایط بالا </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">accept </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>است</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه :</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span>این دستور اجازه ورود به پکت هایی با هر آدرس مبدا که از کارت شبکه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr"><span dir="ltr"></span><span dir="ltr"></span>0 </span><span dir="rtl"></span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span>  </span>وارد می شوند و آدرس مقصد آنها یکی از کارت شبکه های خود فایروال با آدرس آی پی 192.168.1.1 است را می دهد</span><span style="font-family:Tahoma;"> .</span><span style="font-family:Arial;"> </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;">مثال ۴ </span></b><span style="font-family:Arial;">: </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">iptables –L INPUT</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">لیستی از قوانین موجود در زنجیره </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>را نمایش می دهد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۵ :</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables –D FORWARD 1</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">دستور بالا قانون شماره 1 را در زنجیر </span><span dir="ltr" style="font-family:Arial;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>حذف می کند</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۶ :</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">iptables –D </span><span dir="ltr">INPUT -s 0/0 -i eth0 -d 192.168.1.1<span>  </span>-p TCP -j ACCEPT</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><span dir="ltr"></span><span></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span>روش دیگر حذف قانونی خاص نوشتن کامل دستور با استفاده از پارامتر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr"><span dir="ltr"></span><span dir="ltr"></span>–D </span><span dir="rtl"></span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span>است . قانونی را که در مثال 3 به زنجیر </span><span dir="ltr">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span>اعمال کردیم در این مثال حذف نمودیم .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span>مثال ۷ </span></b><span>: </span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables -A INPUT -s www.myjunk.com -j DROP</font></font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">تمامی پکت هایی که از آدرس مشخص شده به سوی فایروال می آیند حذف می شوند.( البته استفاده از ای پی بجای نام دامنه ارجحیت دارد .)</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">در </font></span><span dir="ltr" style="font-family:Arial;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">از علامت</font> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>!<font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>می توان</font> برای معکوس کردن استفاده کرد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال </font><font face="Tahoma, Arial, Helvetica, sans-serif">۸</font> </span></b><span style="font-family:Arial;">: </span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables -A INPUT -j ACCEPT <span> </span>! -s 192.168.0.45</font></font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">پکت ها از هر مبدا ای بجز 192.168.0.45<span>  </span>که به سوی فایروال می آیند پذیرفته می شوند</font> .</span></font><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></span></font></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۹</font> </span></b><span style="font-family:Arial;">: </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><span dir="ltr" style="font-family:Arial;">iptables –A INPUT –p ICMP –d 192.168.0.1 –j DROP</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><span dir="ltr" style="font-family:Arial;"></span><span style="font-family:Arial;"></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">پکت های</font> </span><span dir="ltr" style="font-family:Arial;">ICMP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">که مقصد آنها</font> 192.168.0.1 <font face="Tahoma, Arial, Helvetica, sans-serif">است</font> . ( <font face="Tahoma, Arial, Helvetica, sans-serif">کارت شبکه ای از فایروال با این آدرس آی پی</font> ) </span><span dir="ltr" style="font-family:Arial;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">می شوند</font> . <font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه</font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></span></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>اگر</font> 192.168.0.1 <font face="Tahoma, Arial, Helvetica, sans-serif">را </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">ping </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>کنیم . جوابی دریافت نمی کنیم</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۱۰</font></span></b><span style="font-family:Arial;"> :</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><span dir="ltr" style="font-family:Arial;">iptables –A INPUT –p tcp –dport 21 –j DROP</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><span dir="ltr" style="font-family:Arial;"></span><span style="font-family:Arial;"></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">با این<span>  </span>دستور پورت سرویس دهنده</font> </span><span dir="ltr" style="font-family:Arial;">ftp </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( پورت شماره ۲۱ </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>( </span></font><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">بسته می شود</font> .</span></font><span style="font-family:Arial;"><span><font size="2"> </font></span></span><span dir="ltr"></span><span dir="ltr"></span></font><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font size="2"><span><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></span></font></span></font></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;">مثال ۱۱</span></b><span style="font-family:Arial;"> : </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">iptables –p tcp –h </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Arial;"><font size="3"><font size="2"></font></font></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">نیازی به حفظ کردن تمامی دستورات</font> </span><span dir="ltr" style="font-family:Arial;">iptables<font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>نیست</font> . </span><span dir="ltr" style="font-family:Arial;">help<font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>پرقدرت </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">همیشه به شما کمک می کند . فقط کافی است از پارامتر </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">–h </font></span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>استفاده نمایید</font> . به عنوان مثال دستور بالا پارامتر</font> هایی را که می توان برای اعمال محدودیت بر روی</font> <font face="Tahoma, Arial, Helvetica, sans-serif">پروتوکل </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">tcp</font> </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>از آنها استفاده کرد نمایش می دهد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Arial;"></span></font></font></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" style="margin:0;"><span dir="rtl" style="font-size:12pt;font-family:Arial;"><span style="font-size:12pt;font-family:Arial;"><span dir="rtl"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در iptables</font> می توان پکت ها را با توجه به پورت مشخص شده در هدر آنها هدایت کرد .</font></font></span></span></span></p>
<p><span dir="rtl" style="font-size:12pt;font-family:Arial;"><span style="font-size:12pt;font-family:Arial;"><span dir="rtl"></span></span></span></p>
<p class="MsoNormal" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"> </span><span dir="rtl" style="font-family:Tahoma;"> </span></font></font></p>
<p class="MsoNormal" style="margin:0;">
<table class="MsoTableGrid" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:213.05pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><span dir="rtl" style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">برای اعمال قوانین بر پکت هایی با<span>  </span>پورت مبدا مشخص شده به<span>  </span>کار می رود که می تواند یک پورت یا رنجی از پورت ها باشد .</font></font></span></p>
</td>
<td style="width:213.05pt;background-color:transparent;border-color:windowtext windowtext windowtext #ece9d8;border-style:solid solid solid none;border-width:1pt 1pt 1pt medium;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">&#8211;sport <i><br />
</i></span><span style="font-family:Tahoma;"></span></font></font></td>
</tr>
<tr style="height:6.75pt;">
<td style="width:213.05pt;height:6.75pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Tahoma;">برای اعمال قوانین بر پکت هایی با<span>  </span>پورت مقصد مشخص شده به<span>  </span>کار می رود که می تواند یک پورت یا رنجی از پورت ها باشد .</span><span style="font-family:Tahoma;"></span></font></font></p>
</td>
<td style="width:213.05pt;height:6.75pt;background-color:transparent;border-style:none solid solid none;border-width:medium 1pt 1pt medium;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">&#8211;dport<br />
</font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></p>
</td>
</tr>
</table>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"></span></b></font></p>
<p><font size="3"><b><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></b></font></p>
<hr /><font size="3"><b><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۱۲ :</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></b></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:justify;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables -A FORWARD -s 0/0 -i eth0 -d 192.168.1.58 -o eth1 -p TCP \</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Tahoma;"><span>         </span>&#8211;sport 1024:65535 &#8211;dport 80 -j ACCEPT</span><span style="font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">1- قوانین به زنجیر </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اعمال می گردد.( در نتیجه مقصد پکت ها ماشینی است که از طریق کارت شبکه دیگر این فایروال قابل دستیابی است .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">2 – قوانین بر روی پکت هایی با هر آدرس مبدا </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>0/0 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به معنی هر آدرسی است </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>(</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> اعمال می گردد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">3 &#8211; قوانین فقط در مورد پکت هایی اعمال می گردد که از کارت اترنت شماره صفر واردمی شوند و از کارت شبکه شماره 1 خارج می شوند .</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">4 – قوانین در مورد پکت هایی اعمال می گردد که آدرس مبدا آنها </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>192.168.1.58 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">5 &#8211; قوانین فقط در مورد پکت های </span><span dir="ltr" style="font-family:Tahoma;">tcp </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اعمال می گردد .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">6 – پورت مبدا پکت ارسالی باید در رنجه 1024 </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">تا 65535 باشد و پورت مقصد پکت باید 80 باشد . </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">7 – سیاست اعمالی<span>  </span>در مورد پکت هایی با ویژگی های بالا </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه :</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">با استفاده از این قانون به فایروال اجازه داده می شود تا پکت های </span><span dir="ltr" style="font-family:Tahoma;">tcp </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>ای را با هر آدرس مبدا ای که از کارت شبکه شماره 0 وارد می شوند و از کارت شبکه شماره 1 خارج می شوند و مقصد آنها 192.168.1.85 </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">است را مسیر یابی کند . البته با این شرط که پورت مبدا پکت ارسالی در رنجه 1024 تا 65535 باشد و پکت تصمیم به برقراری ارتباط با پورت 80 ماشین هدف داشته باشد .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;"><span> </span>استفاده از آدرس </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span>mac </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برای اعمال محدودیت ها ی مختلف در شبکهکاربرد زیادی دارد . زیرا آدرسی یکتا است و تغییر آن به روش های ساده و توسط کاربران مبتدی به راحتی انجام نمی گیرد .<span>  </span>( بر خلاف آدرس </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>که تغییر آن به راحتی در صورت داشتن دسترسی </span><span dir="ltr" style="font-family:Tahoma;">root</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> امکان پذیر است .) فرمت آدرس دهی </span><span dir="ltr" style="font-family:Tahoma;">mac </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به صورت</span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><i><span style="font-family:Tahoma;">XX:XX:XX:XX:XX:XX</span></i><span style="font-size:10pt;font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">است. </font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:213.05pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></b></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">&#8211;mac-source 00:00:00:00:00:01</font></span></b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:213.05pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای تصمیم گیری در مورد پکت ها بر اساس آدرس مک مبدا ای است که آنرا ارسال کرده است استفاده می شود .</font></font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Tahoma;">مثال ۱۳ </span></b><span style="font-family:Tahoma;">: </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Tahoma;">iptables –A INPUT –mac-source 00:00:00:00:11:12<span>  </span>-j DROP</span><span style="font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">پکت های ارسالی از ماشینی با آدرس مک </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>00:00:00:00:11:12</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">DROP</span><span style="font-family:Tahoma;">که مقصد آنها فایروال است </span><span dir="ltr" style="font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می شوند .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;"></span></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"> </font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span style="font-family:Tahoma;">ذخیره کردن تنظیمات </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">با صادر کردن دستور های </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>قوانین فایروال به صورت موقت در سیستم اجرا می شوند و تا راه اندازی مجدد سیستم یا سرویس </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به کار خود ادامه می دهند . برای ذخیره این تنظیمات از دستور </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Service iptables save </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">این قوانین درون دایرکتوری </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>/etc/sysconfig/iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در فایل هایی</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"></font></font></font></span></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">lokkit</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></b></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">برای راحتی کار با </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بعد از آشنایی با </span><span dir="ltr" style="font-family:Tahoma;">syntax </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های این دستورات میتوان از نرم افزار های مخصوص پیکربندی </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد . </span><span dir="ltr" style="font-family:Tahoma;">lokkit </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یکی از این نرم افزار ها است که به طورپیش در نصب کامل فدورا نصب می شود و کار پیکربندی فایروال را بسیار ساده می سازد . البته فایل های تولید شده توسط این نرم افزار می تواند مثال بسیار خوبی برای آشنایی شما با دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>باشد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">این برنامه نیز فایل های حاوی دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> را درون دایرکتوری </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>/etc/sysconfig </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>نگهداری می کند <b>.</b></span><b><span dir="ltr" style="font-family:Tahoma;"></span></b></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;"></span></b></font></font></font></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b> </b></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">itables-save</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> و </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables-restore</span></b><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">برای ذخیره قوانین </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در فایلی خاص می توان از اسکریپت </span><span dir="ltr" style="font-family:Tahoma;">iptables-save </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">به عنوان مثال دستور زیر قواننی در حال اجرای </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>را درون فایل </span><span dir="ltr" style="font-family:Tahoma;">firewall-config </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ذخیره می کند .</span><span dir="ltr" style="font-family:Tahoma;">iptables-save &gt; firewall-config</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">برای بازخوانی این اطلاعات از یک فایل نیز می توان از دستور </span><span dir="ltr" style="font-family:Tahoma;">iptables-restore</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> استفاده نمود.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">به عنوان مثال دستور زیر تنضیمات<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود در فایل </span><span dir="ltr" style="font-family:Tahoma;">firewall-config </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>را به عنوان تنضیمات جاری سیستم تعیین می کند .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span dir="ltr" style="font-family:Tahoma;">iptables-restore &lt; firewall-config</span><span style="font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">البته از این اسکریپت ها می توان در نسخه هایی مانند </span><span dir="ltr" style="font-family:Tahoma;">debian </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>که نمی توان از دستور </span><span dir="ltr" style="font-family:Tahoma;">service iptables save </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده<span>  </span>کرد نیز بهره برد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">( در نسخه </span><span dir="ltr" style="font-family:Tahoma;">debian </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای اجرای این دستور ابتدا باید وارد دایرکتوری </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>/sbin </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شوید .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;"></span></font><br />
</font></font></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/35/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/35/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/35/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=35&subd=netadmins&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/09/iptables-part-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>
	</item>
		<item>
		<title>iptables &#8211; part1</title>
		<link>http://netadmins.wordpress.com/2008/02/09/33/</link>
		<comments>http://netadmins.wordpress.com/2008/02/09/33/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 07:52:46 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/2008/02/09/33/</guid>
		<description><![CDATA[Iptables  چیست ؟ 

Iptables  که توسط گروه netfilter  نوشته شده است از کرنل 2.4  به بعد جایگزین ipchains  شد .  و در حال حاضر به طور پیش فرض بر روی اکثر نسخه های لینوکس نصب است . از دو بخش اصلی تشکیل شده است . 1 – ماژول کرنل [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=33&subd=netadmins&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div align="right"><b><span dir="ltr" style="font-family:Tahoma;">Iptables </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>چیست ؟</span></b><span style="font-family:Tahoma;"> </span></div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>که توسط گروه </span><span dir="ltr" style="font-family:Tahoma;">netfilter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>نوشته شده است از کرنل </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>2.4 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به بعد جایگزین </span><span dir="ltr" style="font-family:Tahoma;">ipchains </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شد . <span> </span>و در حال حاضر به طور پیش فرض بر روی اکثر نسخه های لینوکس نصب است . از دو بخش اصلی تشکیل شده است . 1 – ماژول کرنل<span>  </span>2 – یک اینترفیس برای ارتباط با کاربر</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">ماژول </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>میتواند پکت های ورودی و خروجی را مدیریت و فیلتر کند و از جمله فایروال های حالت گرا است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span><b><span style="font-family:Tahoma;">دانلود و نصب </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;"><span></span></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانطور که گفته شد به صورت پیش فرض روی نسخه های مختلف<span>  </span>لینوکس نصب است <span> </span>ولی به هر حال آخرین نسخه </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را می توانید از خود وبسایت </span><span dir="ltr" style="font-family:Tahoma;">netfilter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>دریافت کنید .اگر از نسخه فدورا استفاده می کنید می توانید به راحتی از<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">rpm</span><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">rpm –ivh iptables-1.2.9-1.i386.rpm</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">اجرا و متوقف کردن </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای اجرا ، متوقف کردن<span>  </span>یا راه اندازی دوباره سرویس </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به ترتیب از دستورات :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables start</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables stop</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables restart</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">استفاده می شود . وبرای نمایش وضعیت این سرویس از دستور </span><span dir="ltr" style="font-family:Tahoma;">service iptables status </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می شود برای را ه اندازی خودکار این سرویس بعد از هر بار ریستارت کردن سیستم هم باید از دستور </span><span dir="ltr" style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">chkconfig iptables on </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">استفاده کرد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای اینکه بتوانیم قوانین </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را با توجه به نیاز ها بنویسیم باید با مسیر پردازش پکت های ورودی و خروجی و همچنین ساختار و اصطلاحات مربوط به </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جمله جدول ( </span><span dir="ltr" style="font-family:Tahoma;">table</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) و زنجیر( </span><span dir="ltr" style="font-family:Tahoma;">Chain</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) آشنا شویم .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">یک پکت ورودی<span>   </span>قبل از اینکه بتواند <span> </span>از <span> </span>نرم افزار مربوطه استفاده کند <span> </span>یا اینکه به میزبان دیگری فرستاده شود، از یک سری مراحل در داخل هسته عبور می کند.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">این مراحل شمال عبور از جداول و زنجیر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">chain </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>) های آنها <span> </span>است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">زنجیر </span></b><span dir="ltr"></span><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span></b><b><span dir="ltr" style="font-family:Tahoma;">chain </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>)</span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانند </span><span dir="ltr" style="font-family:Tahoma;">ipchains </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>در هسته های قدیمی ،</span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>نیز از یک سری قوانین زنجیروار استفاده می کند . سه زنجیر پیش فرض ، </span></span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>و</span></span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هستند . یک زنجیر فهرستی ساده از قوانین است و<span>  </span>مشخص می کند با هر پکت چطور رفتار شود . به عنوان مثال پکت </span><span dir="ltr" style="font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اولین تصمیمی که کرنل در هنگام دریافت یک بسته می گیرد درباره<span>  </span>مقصد بسته است . اگر مقصد بسته ها خود ماشین لینوکس ( که </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برروی آن در حال اجرا است . ) باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می کند . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اگر مقصد پکت ها کارت شبکه دیگر ( کلا ماشینی که تحت حمایت فایروال </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>است .) باشد و شما </span></span><span dir="ltr" style="font-family:Tahoma;">ipforwarding </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را فعال کرده باشید . پکت با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>کنترل می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اگر خود لینوکس نیاز به ارسال پکت به شبکه خارج داشت آن پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>کنترل میشود و در صورت </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شدن اجازه خروج پیدا می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">پس توجه داشته باشید که زنجیر های </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>مربوط به خود ماشین لینوکس می شوند نه تمامی پکت های ورودی و خروجی</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;"></span></b></p>
<hr /><b> </b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">جدول </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به طور پیش فرض سه جدول وجود دارد که زنجیر ها در محدوده این جدول قرار می گیرند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در واقع می توان گفت پکت ها از این جداول عبور می کنند که هر یک از این جداول حاوی زنجیر ( فهرستی از دستورات ) هستند.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۱ <b>-</b> جدول mangle </span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span><b>:</b></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">این جدول وظیفه تغییر بیت ها در هدر </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جمله بیت های کنترلی </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را بر عهده دارد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۲ -<b> </b>جدول filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>:</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">وظیفه فیلتر کردن پکت ها را بر عهده دارد . و از سه زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>، </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>تشکیل شده است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۳ -<b> </b>جدول NAT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">وظیفه آن ترجمه آدرس شبکه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">Network Address Translation </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>) است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">که شامل دو زنجیر اصلی <span> </span></span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">POSTROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">PREROUTING</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : وقتی استفاده می شود که نیاز به تغییر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ترجمه</span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span> ( </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>آدرس مقصد پکت باشد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین این زنجیره قبل از عمل مسیریابی اعمال می گردند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">POSTROUTING</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : وقتی استفاده می شود که نیاز به تغییر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ترجمه</span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span> ( </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>آدرس مبدا پکت باشد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین این زنجیره بعد از عمل مسیریابی اعمال می گردند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"></span><span style="font-family:Tahoma;"></span> </span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;background-color:transparent;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">جدول</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">وظیفه</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">زنجیر</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">توضیحات</font></span></b></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Filter</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Forward</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت هایی که مقصد آنها سرورهایی است که از طریق کارت شبکه دیگر ( خروجی) قابل دسترس هستند..</font></span></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Input</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت هایی که مقصد آنها خود لینوکس ( فایروال )است .</font></span></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Output</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر پکت های ارسالی از خود لینوکس (فایروال)</font></span></p>
</td>
</tr>
<tr style="height:18.4pt;">
<td style="height:18.4pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Nat</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">ترجه آدرس شبکه پکت</span><span dir="ltr" style="font-family:Tahoma;"></span></font></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">PREROUTING</font></span></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">قبل از عمل مسیریابی انجام گرفته و عمل تبدیل آدرس آی پی مقصد ( برای سازگار بودن با جدول مسیریابی فایروال)<span>  </span>را تسهیل می کند . که به این عمل </span><span dir="ltr" style="font-family:Tahoma;">DNAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می گویند .</span></font></p>
</td>
</tr>
<tr style="height:41.25pt;">
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">POSTROUTING</font></span></p>
</td>
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">بعد از عمل مسیریابی انجام می گیرد و بیان می کند که نیازی به تغییر آدرس آی پی مقصد پکت در زنجیر</span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>نیست . به این نوع </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اصطلاحا </span><span dir="ltr" style="font-family:Tahoma;">SNAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می گویند.</span></font></p>
</td>
</tr>
<tr style="height:41.25pt;">
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">OUTPUT</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">عمل </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برای پکت های ایجاد شده توسط خود فایروال انجام می شود . ( به ندرت در شبکه های کوچک تا متوسط کاربرد دارد . )</span></font></p>
</td>
</tr>
<tr>
<td style="background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Mangle</font></span></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">تغییر هدر </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>پکت</span></font></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">PREROUTING POSTROUTING OUTPUT INPUT FORWARD</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">قبل از عمل<span>  </span>مسیریابی رخ داده و بیت های </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>در </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را تغییر می دهد .</span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">( به ندرت در شبکه های کوچک تا متوسط کاربرد دارد . )</font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای ایجاد هر قانون باید جدول و زنجیر های مناسب را انتخاب کنید . برای روشن شدن بیشترموضوع ، <span> </span>مسیر عبور پکت های ورودی و خروجی از جداول و زنجیر ها را در <span> </span>شکل زیربررسی می کنیم.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><img src="http://www.persianunix.com/linux-notes/Iptables.GIF" alt="تصمیم گیری بر اساس مقصد پکت صورت می گیرد" align="bottom" border="0" hspace="0" /></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانطور که قبلا<span>  </span>بیان کردیم<span>  </span>کرنل با توجه به مقصد پکت ها در مورد آن تصمیم گیری می کند .در این شکل یک پکت </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از اینترنت برای برقراری ارتباط وارد کارت شبکه فایروال در<span>  </span>شبکه الف می شود . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قبل از تصمیم گیری در مورد پکت ، ابتدا از سه مرحله زیر عبور می کند :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله اول : پکت وارد جدول </span><span dir="ltr" style="font-family:Tahoma;">Mangle </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شده و قوانین این جدول (برای تغییر بیت </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) بر آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله دوم : پکت وارد جدول </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شده و در صورت نیاز قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای عمل </span><span dir="ltr" style="font-family:Tahoma;">DNAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برروی آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله سوم : پکت با توجه به مقصر مسیر یابی می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در مرحله مسیر یابی اگر آدرس مقصد کلاینتی در شبکه تحت پوشش فایروال باشد که<span>  </span>از طریق کارت شبکه دیگر فایروال قابل دسترسی است . ( این عمل در صورت فعال بودن </span><span dir="ltr" style="font-family:Tahoma;">ip_forwarding </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>امکان پذیر است .)</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین زنجیر های </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">POSTROUTING </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بر روی آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">ولی اگر مقصد پکت خود ماشین فایروال باشد ، پکت برای دسترسی به برنامه کاربردی یا اجرای سرویسی خاص در خود ماشین فایروال ابتدا با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Mangle </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کنترل شده و سپس فیلترینگ پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Filter </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>انجام می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در صورتیکه که فایروال نیاز به پاسخگویی داشته باشد . پکت خروجی از فایروال نیز می بایست از جدول های مختلف عبور کرده و قوانین زنجیر های این جداول بر روی آن اعمال گردد که در شکل نمایش داده شده است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای </span><span style="font-family:Tahoma;">درك بهتر اين موضوع به شكل زير كه در آن زنجيرها و ارتباط آنها رسم شده است توجه كنيد:</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" title="iptables.jpg"><img src="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" alt="iptables.jpg" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> <font size="2"><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"><font size="2">تا حالا در مورد تصمیم گیری در مورد پکت ورودی یا خروجی بحث کردیم در این قسمت این تصمیم گیری ها را بررسی می کنیم . در مستندات مربوط به </font></span><span style="font-size:12pt;font-family:Tahoma;"><font size="2">iptables <span dir="rtl"></span><span dir="rtl"><span dir="rtl"></span><span> </span>از این تصمیم گیری ها به عنوان </span>Target <span dir="rtl"></span></font><span dir="rtl"><span dir="rtl"></span><font size="2"><span> </span>به معنای هدف نام برده شده است</font> . </span></span></font></span><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:142pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">Target </font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">توضیحات </font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">رایج ترین پارامتر</font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">ACCEPT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پردازش بیشتر را متوقف می کند .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">پکت امکان دسترسی به برنامه کاربردی یا &#8230; را پیدا می کند .</span><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span> </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">DROP</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پردازش بیشتر را متوقف می کند .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">پکت بدون ارسال پیام برای فرستنده آن نابود می شود .</font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">LOG</span><span style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">اطلاعات<span>  </span>پکت برای ثبت به </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">syslog </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ارسال می شود .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>با اجرای دستور بعدی به کار خود ادامه می دهد.</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">چون نم یتوان عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ا به طور همزمان انجام شود معمولا ترتیبی از قوانین در نظر گرفته می شود که قانون اول عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و قانون دوم عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انجام می دهد .</span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;log-prefix &#8220;string&#8221;</font></span><span style="font-size:8pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">این پارامتر به </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می گوید تمامی پیام های </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را با پیشوندی که کاربر در </span><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span>&#8220;string&#8221; </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>مشخص می کند ذخیره کند . معمولا برای ثبت علت </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>شدن پکت ها استفاده می شود .</span></font></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">REJECT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">همانند </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>عمل می کند با این تفاوت که بعد از،<span>  </span>از بین بردن پکت<span>  </span>پیامی به فرستنده آن مبنی بر نابودی پکت ارسال می کند.</span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;reject-with <i>qualifier</i></font></span><i><span style="font-size:8pt;font-family:Tahoma;"></span></i></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">qualifier </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نوع پیام ارسالی برای فرستنده پکت را مشخص می کند .که شامل موارد زیر است :</span></font></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-port-unreachable (default)</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-net-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-host-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-proto-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-net-prohibited</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-host-prohibited</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">tcp-reset</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">echo-reply</font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">DNAT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><font size="2"><span> </span>برای ترجمه آدرس شبکه مقصد به کار می رود . به عنوان مثال تغییر آدرس مقصد در پکت</font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;to-destination <i>ipaddress</i></font></span><i><span style="font-size:8pt;font-family:Tahoma;"></span></i></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">توسط این پارامتر می توان آدرس مقصد در پکت را تغییر داد.</font></span></p>
</td>
</tr>
<tr style="height:33.4pt;">
<td style="width:142pt;height:33.4pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">SNAT</font></span></p>
</td>
<td style="width:125.7pt;height:33.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">برای ترجمه آدرس شبکه مبدا به کار می رود. به عنوان مثال تغییر آی پی مبدا در پکت</font></span></p>
</td>
<td style="width:2.2in;height:33.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;to-source <i> </i></font></span></p>
<address>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="2"><i><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">[-</span></i></font></p>
</address>
<address><font size="2"><i>][:<br />
-<br />
]<i><span style="font-size:8pt;font-family:Tahoma;"></span></i>  </i></font></address>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><i><font size="2"><span style="font-size:8pt;font-family:Tahoma;">آدرس آی پی و پورت های مبدا که در </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">SNAT </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود را مشخص می کند.</span></font></i></font></p>
</td>
</tr>
<tr style="height:33.35pt;">
<td style="width:142pt;height:33.35pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">MASQUERADE</span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
<td style="width:125.7pt;height:33.35pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">برای ترجمه آدرس شبکه مبدا به کار می رود .ولی آدرس آی پی مبدا همان آی پی در نظر گرفته می شود که توسط کارت شبکه فایروال از آن استفاده می شود.</font></span></p>
</td>
<td style="width:2.2in;height:33.35pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr"></span><i><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">[--to-ports<br />
[-<br />
]]</font></span></i><span style="font-size:8pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">این پارامتر رنجی از پورت ها که می تواند جایگزین پورت های اولیه در پکت شود را بیان می کند .</span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">خوب بعد از همه این تفاسیر که به نظر من از دانستن دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مراتب خیلی مهم تره نوبت به نحوه نوشتن و ساختار خود دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>است </span></p>
</div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=33&subd=netadmins&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/09/33/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://www.persianunix.com/linux-notes/Iptables.GIF" medium="image">
			<media:title type="html">تصمیم گیری بر اساس مقصد پکت صورت می گیرد</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" medium="image">
			<media:title type="html">iptables.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>