ADAM:
Tak kazda varianta je pro jine pouziti. Zjednodusene, pripadne mne nekdo opravte...
Jedodusi obrazek snad jen
http://danielmiessler.com/images/DM_NF.PNG
PREROUTING - ceka rovnou za vstupem (iface in)
- do toho spada veskera prichozi komunikace, jak ta primo routeru, tak tu co presmeruje jinam
- pak az v dalsim kroku vyhodnuti zda to patri na INPUT (routeru) nebo FORWARD (jinam)
FORWARD
- komunikace u ktere uz router vi, ze neni primo pro nej, ale ma ji presmerovat jinam
POSTROUTING -ceka tesne pred vystupem (iface out)
- komunikce ktera je nekam pryc a je jedno zda z routeru, nebo ji jen presmerovava
- sem proudi komunikace z OUTPUT (od routeru) i FORWARD (od ostatnich)
Pro to co potrebujes ty by je nejspis spravna volba FORWARD, pokud nechces omezovat i komunikaci routeru... ale je to zjednodusene...