Le catene standard in `ip firewall mangle` sono di solito:
* Prerouting: Prima di inserire le decisioni di routing.
* Input: Pacchetti che entrano nella macchina.
* Forward: Pacchetti inoltrati tra le interfacce.
* Output: Pacchetti che lasciano la macchina.
* Postrouting: Dopo aver preso le decisioni di routing.
Non puoi creare una nuova catena come `my_custom_chain` e poi saltarla. Invece, strutturi le tue regole all'interno di queste catene esistenti per raggiungere l'effetto desiderato. Puoi usare obiettivi di salto all'interno della tabella di mangle (come altri obiettivi in iptables) per reindirizzare l'elaborazione dei pacchetti a una regola o parte specifica della catena, ma questo non crea una nuova catena stessa.
Se hai bisogno di un'organizzazione più complessa, prendi in considerazione l'uso della tabella `Filter` (` iptables`) insieme a `mangle '. La tabella `Filter` consente catene definite dall'utente e potresti usarle per routing o elaborazione dei pacchetti più sofisticati, quindi utilizzare la tabella` Mangle` per modificare i pacchetti in base ai risultati delle regole `filtro '. Questo approccio ti consente di raggiungere indirettamente una forma di modularità.
networking © www.354353.com