全部的目標都是內置的,不存在用戶定義目標。本節列出了iptables可用的一些目標。網絡
ACCEPT:繼續處理分組。spa
DNAT:DNAT(Destination Network Address Translation,目標網絡地址轉換),改寫分組的目的地址。日誌
DROP:丟棄分組,不發出任何通知。接口
LOG:打開日誌,記錄正在處理的分組。ip
MASQUERADE:相似於SNAT的--to-source,可是它從指定端口上的接口那裏抓取IP信息。用於動態分配IP地址(好比使用DHCP)的系統,包括大多數撥號鏈路。只能用於NAT表的規則鏈POSTROUTING中的規則。io
REJECT:相似於DROP,可是它會通知發送分組的系統該分組被屏蔽。table
RETURN:中止遍歷規則鏈,並將分組返回給正調用的規則鏈。iptables
SNAT:SNAT(Source Network Address Translation,源網絡地址轉換),改寫分組的源地址。適用於局域網中共享因特網鏈接的主機。遍歷