<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Net Admins &#187; iptables</title>
	<atom:link href="http://netadmins.wordpress.com/tag/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://netadmins.wordpress.com</link>
	<description>Notes On Computer Network Administration</description>
	<lastBuildDate>Sat, 09 Feb 2008 08:27:19 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='netadmins.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/bca60006c2767ba03f524f2782d64110?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Net Admins &#187; iptables</title>
		<link>http://netadmins.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://netadmins.wordpress.com/osd.xml" title="Net Admins" />
		<item>
		<title>iptables &#8211; part1</title>
		<link>http://netadmins.wordpress.com/2008/02/09/33/</link>
		<comments>http://netadmins.wordpress.com/2008/02/09/33/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 07:52:46 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/2008/02/09/33/</guid>
		<description><![CDATA[Iptables  چیست ؟ 

Iptables  که توسط گروه netfilter  نوشته شده است از کرنل 2.4  به بعد جایگزین ipchains  شد .  و در حال حاضر به طور پیش فرض بر روی اکثر نسخه های لینوکس نصب است . از دو بخش اصلی تشکیل شده است . 1 – ماژول کرنل [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=33&subd=netadmins&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div align="right"><b><span dir="ltr" style="font-family:Tahoma;">Iptables </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>چیست ؟</span></b><span style="font-family:Tahoma;"> </span></div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>که توسط گروه </span><span dir="ltr" style="font-family:Tahoma;">netfilter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>نوشته شده است از کرنل </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>2.4 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به بعد جایگزین </span><span dir="ltr" style="font-family:Tahoma;">ipchains </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شد . <span> </span>و در حال حاضر به طور پیش فرض بر روی اکثر نسخه های لینوکس نصب است . از دو بخش اصلی تشکیل شده است . 1 – ماژول کرنل<span>  </span>2 – یک اینترفیس برای ارتباط با کاربر</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">ماژول </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>میتواند پکت های ورودی و خروجی را مدیریت و فیلتر کند و از جمله فایروال های حالت گرا است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span><b><span style="font-family:Tahoma;">دانلود و نصب </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;"><span></span></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانطور که گفته شد به صورت پیش فرض روی نسخه های مختلف<span>  </span>لینوکس نصب است <span> </span>ولی به هر حال آخرین نسخه </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را می توانید از خود وبسایت </span><span dir="ltr" style="font-family:Tahoma;">netfilter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>دریافت کنید .اگر از نسخه فدورا استفاده می کنید می توانید به راحتی از<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">rpm</span><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">rpm –ivh iptables-1.2.9-1.i386.rpm</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">اجرا و متوقف کردن </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای اجرا ، متوقف کردن<span>  </span>یا راه اندازی دوباره سرویس </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به ترتیب از دستورات :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables start</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables stop</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables restart</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">استفاده می شود . وبرای نمایش وضعیت این سرویس از دستور </span><span dir="ltr" style="font-family:Tahoma;">service iptables status </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می شود برای را ه اندازی خودکار این سرویس بعد از هر بار ریستارت کردن سیستم هم باید از دستور </span><span dir="ltr" style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">chkconfig iptables on </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">استفاده کرد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای اینکه بتوانیم قوانین </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را با توجه به نیاز ها بنویسیم باید با مسیر پردازش پکت های ورودی و خروجی و همچنین ساختار و اصطلاحات مربوط به </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جمله جدول ( </span><span dir="ltr" style="font-family:Tahoma;">table</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) و زنجیر( </span><span dir="ltr" style="font-family:Tahoma;">Chain</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) آشنا شویم .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">یک پکت ورودی<span>   </span>قبل از اینکه بتواند <span> </span>از <span> </span>نرم افزار مربوطه استفاده کند <span> </span>یا اینکه به میزبان دیگری فرستاده شود، از یک سری مراحل در داخل هسته عبور می کند.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">این مراحل شمال عبور از جداول و زنجیر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">chain </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>) های آنها <span> </span>است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">زنجیر </span></b><span dir="ltr"></span><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span></b><b><span dir="ltr" style="font-family:Tahoma;">chain </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>)</span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانند </span><span dir="ltr" style="font-family:Tahoma;">ipchains </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>در هسته های قدیمی ،</span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>نیز از یک سری قوانین زنجیروار استفاده می کند . سه زنجیر پیش فرض ، </span></span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>و</span></span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هستند . یک زنجیر فهرستی ساده از قوانین است و<span>  </span>مشخص می کند با هر پکت چطور رفتار شود . به عنوان مثال پکت </span><span dir="ltr" style="font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اولین تصمیمی که کرنل در هنگام دریافت یک بسته می گیرد درباره<span>  </span>مقصد بسته است . اگر مقصد بسته ها خود ماشین لینوکس ( که </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برروی آن در حال اجرا است . ) باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می کند . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اگر مقصد پکت ها کارت شبکه دیگر ( کلا ماشینی که تحت حمایت فایروال </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>است .) باشد و شما </span></span><span dir="ltr" style="font-family:Tahoma;">ipforwarding </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را فعال کرده باشید . پکت با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>کنترل می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اگر خود لینوکس نیاز به ارسال پکت به شبکه خارج داشت آن پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>کنترل میشود و در صورت </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شدن اجازه خروج پیدا می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">پس توجه داشته باشید که زنجیر های </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>مربوط به خود ماشین لینوکس می شوند نه تمامی پکت های ورودی و خروجی</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;"></span></b></p>
<hr /><b> </b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">جدول </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به طور پیش فرض سه جدول وجود دارد که زنجیر ها در محدوده این جدول قرار می گیرند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در واقع می توان گفت پکت ها از این جداول عبور می کنند که هر یک از این جداول حاوی زنجیر ( فهرستی از دستورات ) هستند.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۱ <b>-</b> جدول mangle </span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span><b>:</b></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">این جدول وظیفه تغییر بیت ها در هدر </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جمله بیت های کنترلی </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را بر عهده دارد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۲ -<b> </b>جدول filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>:</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">وظیفه فیلتر کردن پکت ها را بر عهده دارد . و از سه زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>، </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>تشکیل شده است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۳ -<b> </b>جدول NAT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">وظیفه آن ترجمه آدرس شبکه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">Network Address Translation </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>) است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">که شامل دو زنجیر اصلی <span> </span></span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">POSTROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">PREROUTING</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : وقتی استفاده می شود که نیاز به تغییر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ترجمه</span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span> ( </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>آدرس مقصد پکت باشد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین این زنجیره قبل از عمل مسیریابی اعمال می گردند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">POSTROUTING</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : وقتی استفاده می شود که نیاز به تغییر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ترجمه</span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span> ( </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>آدرس مبدا پکت باشد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین این زنجیره بعد از عمل مسیریابی اعمال می گردند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"></span><span style="font-family:Tahoma;"></span> </span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;background-color:transparent;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">جدول</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">وظیفه</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">زنجیر</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">توضیحات</font></span></b></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Filter</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Forward</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت هایی که مقصد آنها سرورهایی است که از طریق کارت شبکه دیگر ( خروجی) قابل دسترس هستند..</font></span></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Input</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت هایی که مقصد آنها خود لینوکس ( فایروال )است .</font></span></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Output</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر پکت های ارسالی از خود لینوکس (فایروال)</font></span></p>
</td>
</tr>
<tr style="height:18.4pt;">
<td style="height:18.4pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Nat</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">ترجه آدرس شبکه پکت</span><span dir="ltr" style="font-family:Tahoma;"></span></font></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">PREROUTING</font></span></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">قبل از عمل مسیریابی انجام گرفته و عمل تبدیل آدرس آی پی مقصد ( برای سازگار بودن با جدول مسیریابی فایروال)<span>  </span>را تسهیل می کند . که به این عمل </span><span dir="ltr" style="font-family:Tahoma;">DNAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می گویند .</span></font></p>
</td>
</tr>
<tr style="height:41.25pt;">
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">POSTROUTING</font></span></p>
</td>
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">بعد از عمل مسیریابی انجام می گیرد و بیان می کند که نیازی به تغییر آدرس آی پی مقصد پکت در زنجیر</span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>نیست . به این نوع </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اصطلاحا </span><span dir="ltr" style="font-family:Tahoma;">SNAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می گویند.</span></font></p>
</td>
</tr>
<tr style="height:41.25pt;">
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">OUTPUT</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">عمل </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برای پکت های ایجاد شده توسط خود فایروال انجام می شود . ( به ندرت در شبکه های کوچک تا متوسط کاربرد دارد . )</span></font></p>
</td>
</tr>
<tr>
<td style="background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Mangle</font></span></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">تغییر هدر </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>پکت</span></font></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">PREROUTING POSTROUTING OUTPUT INPUT FORWARD</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">قبل از عمل<span>  </span>مسیریابی رخ داده و بیت های </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>در </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را تغییر می دهد .</span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">( به ندرت در شبکه های کوچک تا متوسط کاربرد دارد . )</font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای ایجاد هر قانون باید جدول و زنجیر های مناسب را انتخاب کنید . برای روشن شدن بیشترموضوع ، <span> </span>مسیر عبور پکت های ورودی و خروجی از جداول و زنجیر ها را در <span> </span>شکل زیربررسی می کنیم.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><img src="http://www.persianunix.com/linux-notes/Iptables.GIF" alt="تصمیم گیری بر اساس مقصد پکت صورت می گیرد" align="bottom" border="0" hspace="0" /></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانطور که قبلا<span>  </span>بیان کردیم<span>  </span>کرنل با توجه به مقصد پکت ها در مورد آن تصمیم گیری می کند .در این شکل یک پکت </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از اینترنت برای برقراری ارتباط وارد کارت شبکه فایروال در<span>  </span>شبکه الف می شود . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قبل از تصمیم گیری در مورد پکت ، ابتدا از سه مرحله زیر عبور می کند :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله اول : پکت وارد جدول </span><span dir="ltr" style="font-family:Tahoma;">Mangle </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شده و قوانین این جدول (برای تغییر بیت </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) بر آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله دوم : پکت وارد جدول </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شده و در صورت نیاز قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای عمل </span><span dir="ltr" style="font-family:Tahoma;">DNAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برروی آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله سوم : پکت با توجه به مقصر مسیر یابی می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در مرحله مسیر یابی اگر آدرس مقصد کلاینتی در شبکه تحت پوشش فایروال باشد که<span>  </span>از طریق کارت شبکه دیگر فایروال قابل دسترسی است . ( این عمل در صورت فعال بودن </span><span dir="ltr" style="font-family:Tahoma;">ip_forwarding </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>امکان پذیر است .)</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین زنجیر های </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">POSTROUTING </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بر روی آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">ولی اگر مقصد پکت خود ماشین فایروال باشد ، پکت برای دسترسی به برنامه کاربردی یا اجرای سرویسی خاص در خود ماشین فایروال ابتدا با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Mangle </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کنترل شده و سپس فیلترینگ پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Filter </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>انجام می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در صورتیکه که فایروال نیاز به پاسخگویی داشته باشد . پکت خروجی از فایروال نیز می بایست از جدول های مختلف عبور کرده و قوانین زنجیر های این جداول بر روی آن اعمال گردد که در شکل نمایش داده شده است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای </span><span style="font-family:Tahoma;">درك بهتر اين موضوع به شكل زير كه در آن زنجيرها و ارتباط آنها رسم شده است توجه كنيد:</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" title="iptables.jpg"><img src="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" alt="iptables.jpg" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> <font size="2"><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"><font size="2">تا حالا در مورد تصمیم گیری در مورد پکت ورودی یا خروجی بحث کردیم در این قسمت این تصمیم گیری ها را بررسی می کنیم . در مستندات مربوط به </font></span><span style="font-size:12pt;font-family:Tahoma;"><font size="2">iptables <span dir="rtl"></span><span dir="rtl"><span dir="rtl"></span><span> </span>از این تصمیم گیری ها به عنوان </span>Target <span dir="rtl"></span></font><span dir="rtl"><span dir="rtl"></span><font size="2"><span> </span>به معنای هدف نام برده شده است</font> . </span></span></font></span><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:142pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">Target </font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">توضیحات </font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">رایج ترین پارامتر</font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">ACCEPT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پردازش بیشتر را متوقف می کند .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">پکت امکان دسترسی به برنامه کاربردی یا &#8230; را پیدا می کند .</span><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span> </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">DROP</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پردازش بیشتر را متوقف می کند .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">پکت بدون ارسال پیام برای فرستنده آن نابود می شود .</font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">LOG</span><span style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">اطلاعات<span>  </span>پکت برای ثبت به </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">syslog </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ارسال می شود .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>با اجرای دستور بعدی به کار خود ادامه می دهد.</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">چون نم یتوان عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ا به طور همزمان انجام شود معمولا ترتیبی از قوانین در نظر گرفته می شود که قانون اول عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و قانون دوم عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انجام می دهد .</span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;log-prefix &#8220;string&#8221;</font></span><span style="font-size:8pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">این پارامتر به </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می گوید تمامی پیام های </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را با پیشوندی که کاربر در </span><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span>&#8220;string&#8221; </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>مشخص می کند ذخیره کند . معمولا برای ثبت علت </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>شدن پکت ها استفاده می شود .</span></font></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">REJECT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">همانند </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>عمل می کند با این تفاوت که بعد از،<span>  </span>از بین بردن پکت<span>  </span>پیامی به فرستنده آن مبنی بر نابودی پکت ارسال می کند.</span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;reject-with <i>qualifier</i></font></span><i><span style="font-size:8pt;font-family:Tahoma;"></span></i></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">qualifier </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نوع پیام ارسالی برای فرستنده پکت را مشخص می کند .که شامل موارد زیر است :</span></font></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-port-unreachable (default)</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-net-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-host-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-proto-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-net-prohibited</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-host-prohibited</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">tcp-reset</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">echo-reply</font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">DNAT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><font size="2"><span> </span>برای ترجمه آدرس شبکه مقصد به کار می رود . به عنوان مثال تغییر آدرس مقصد در پکت</font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;to-destination <i>ipaddress</i></font></span><i><span style="font-size:8pt;font-family:Tahoma;"></span></i></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">توسط این پارامتر می توان آدرس مقصد در پکت را تغییر داد.</font></span></p>
</td>
</tr>
<tr style="height:33.4pt;">
<td style="width:142pt;height:33.4pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">SNAT</font></span></p>
</td>
<td style="width:125.7pt;height:33.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">برای ترجمه آدرس شبکه مبدا به کار می رود. به عنوان مثال تغییر آی پی مبدا در پکت</font></span></p>
</td>
<td style="width:2.2in;height:33.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;to-source <i> </i></font></span></p>
<address>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="2"><i><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">[-</span></i></font></p>
</address>
<address><font size="2"><i>][:<br />
-<br />
]<i><span style="font-size:8pt;font-family:Tahoma;"></span></i>  </i></font></address>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><i><font size="2"><span style="font-size:8pt;font-family:Tahoma;">آدرس آی پی و پورت های مبدا که در </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">SNAT </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود را مشخص می کند.</span></font></i></font></p>
</td>
</tr>
<tr style="height:33.35pt;">
<td style="width:142pt;height:33.35pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">MASQUERADE</span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
<td style="width:125.7pt;height:33.35pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">برای ترجمه آدرس شبکه مبدا به کار می رود .ولی آدرس آی پی مبدا همان آی پی در نظر گرفته می شود که توسط کارت شبکه فایروال از آن استفاده می شود.</font></span></p>
</td>
<td style="width:2.2in;height:33.35pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr"></span><i><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">[--to-ports<br />
[-<br />
]]</font></span></i><span style="font-size:8pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">این پارامتر رنجی از پورت ها که می تواند جایگزین پورت های اولیه در پکت شود را بیان می کند .</span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">خوب بعد از همه این تفاسیر که به نظر من از دانستن دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مراتب خیلی مهم تره نوبت به نحوه نوشتن و ساختار خود دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>است </span></p>
</div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&blog=2805548&post=33&subd=netadmins&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/09/33/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://www.persianunix.com/linux-notes/Iptables.GIF" medium="image">
			<media:title type="html">تصمیم گیری بر اساس مقصد پکت صورت می گیرد</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" medium="image">
			<media:title type="html">iptables.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>