问个无关的,iptables,INPUT和output,和FORWARD的关系

问个无关的,iptables,INPUT和output,和FORWARD的关系
none 5.0 1

假设路由器防止一个外部互联网ip访问路由器局域网下的对外服务器,那么用FORWARD DROP,INPUT DROP是封访问路由器本机的,那output是干嘛的?output DROP是不是封路由器对外访问的?
如果是这样的话,路由器想阻止路由器下的局域网的手机对外访问(比如一个网址或ip),FORWARD命令又该如何配置?
FORWARD DROP是否是相当于对局域网的服务器INPUT和output双向全封死?

简化一下,
output和forward的关系,forward的转发输出流量和output的区别
如果使用FORWARD禁止外部某个ip访问路由器的下端服务器,只能是双向禁止?FORWARD不能区分转发的INPUT流量和OUTPUT流量?