Antworten:
Ich denke, Sie suchen nach einer Kette , nicht nach einem Tisch.
-N, --new-chain chain
Create a new user-defined chain by the given name. There must be no target of that name already.
Beispiel ( -t filter
impliziert):
iptables -N Services
iptables -A INPUT -j Services
iptables -A Services -m tcp -p tcp --dport 80 -j ACCEPT
Tabellen können mit der -t
Option ausgewählt werden:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Und wenn Sie verwenden iptables-restore
, können die beiden oben genannten Regeln kombiniert werden zu:
*nat
-A POSTROUTING -j MASQUERADE
COMMIT
*filter
:Services -
-A INPUT -j Services
-A Services -m tcp -p tcp --dport 80 -j ACCEPT
COMMIT
Das Erstellen einer Tabelle erfolgt auf Kernelebene. Normalerweise ist es nicht erforderlich, eine neue zu erstellen, es sei denn, man erweitert die TCP / IP-Funktionen des Kernels.
Was Sie wahrscheinlich tun möchten, ist eine neue Kette in einer der vorhandenen Tabellen zu erstellen, was mit dem -N
Flag erfolgt.