OUTPUT adalah untuk paket yang dipancarkan oleh host. Tujuan mereka biasanya host lain, tetapi bisa menjadi host yang sama melalui antarmuka loopback, jadi tidak semua paket yang melewati OUTPUT sebenarnya keluar.
FORWARD adalah untuk paket yang tidak dipancarkan oleh host atau diarahkan ke host. Mereka adalah paket yang hanya dirutekan oleh host.
Ketika Anda mulai mendalami tentang packet mangling dan NAT, cerita lengkapnya agak lebih rumit.
Menurut pemahaman saya:
INPUT:IP dst ada di host, meskipun memiliki banyak port dengan banyak subnet
OUTPUT:IP src berasal dari host, salah satu port
MAJU:Baik IP dst di host maupun IP src dari host
Misalnya, ke router A
INPUT adalah:
192.168.10.1 -> 192.168.10.199
192.168.10.1 -> 192.168.2.1
KELUARAN adalah:
192.168.10.199 -> x.x.x.x
192.168.2.1 -> x.x.x.x
MAJU adalah:
192.168.10.1 -> 192.168.2.199
192.168.10.1 -> 192.168.8.1
192.168.10.1 -> 192.168.8.199