답변:
테이블이 아닌 체인을 찾고 있다고 생각 합니다.
-N, --new-chain chain
Create a new user-defined chain by the given name. There must be no target of that name already.
예 ( -t filter
내재적) :
iptables -N Services
iptables -A INPUT -j Services
iptables -A Services -m tcp -p tcp --dport 80 -j ACCEPT
다음 -t
옵션을 사용하여 테이블을 선택할 수 있습니다 .
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
를 사용 iptables-restore
하는 경우 위의 두 규칙을 결합하여 다음을 수행 할 수 있습니다.
*nat
-A POSTROUTING -j MASQUERADE
COMMIT
*filter
:Services -
-A INPUT -j Services
-A Services -m tcp -p tcp --dport 80 -j ACCEPT
COMMIT
커널 레벨에서 테이블 작성이 수행됩니다. 일반적으로 커널의 TCP / IP 기능에 추가하지 않는 한 새로 만들 필요는 없습니다.
기존 테이블 중 하나에 -N
플래그를 사용하여 새 체인을 만드는 것이 좋습니다.