Ich möchte eine benutzerdefinierte Tabelle mit iptables erstellen, damit ich meine benutzerdefinierten Ketten hinzufügen kann. Aber ich sehe keine Möglichkeit, das zu tun. Ich habe versucht, danach zu suchen, aber nichts gefunden. Bitte helfen Sie.
Vielen Dank für die Antwort, aber ich möchte eine andere Tabelle für meine benutzerdefinierten Ketten erstellen. Eine andere Tabelle zu erstellen ist nicht möglich?
Tarun
1
Warum möchten Sie eine andere Tabelle erstellen? Um Ihre Ketten gruppieren zu können? Wenn Sie kein eigenes Kernelmodul schreiben, können Sie keine neuen Ketten einfügen. In diesem Bild zum Paketfluss erfahren Sie , wofür die verschiedenen Tabellen verwendet werden.
Lekensteyn
Ok, das wusste ich nicht. Danke für die Hilfe.
Tarun
5
Das Erstellen einer Tabelle erfolgt auf Kernelebene. Normalerweise ist es nicht erforderlich, eine neue zu erstellen, es sei denn, man erweitert die TCP / IP-Funktionen des Kernels.
Was Sie wahrscheinlich tun möchten, ist eine neue Kette in einer der vorhandenen Tabellen zu erstellen, was mit dem -NFlag erfolgt.
"Normalerweise muss man nicht ..." - aber benutzerdefinierte Ketten machen die Dinge so viel ordentlicher. Zum Beispiel Hinzufügen einer benutzerdefinierten Kette zu einer Schnittstelle.
Das Erstellen einer Tabelle erfolgt auf Kernelebene. Normalerweise ist es nicht erforderlich, eine neue zu erstellen, es sei denn, man erweitert die TCP / IP-Funktionen des Kernels.
Was Sie wahrscheinlich tun möchten, ist eine neue Kette in einer der vorhandenen Tabellen zu erstellen, was mit dem
-N
Flag erfolgt.quelle