Οι τυποποιημένες αλυσίδες στο `IP firewall mangle` είναι συνήθως:
* Prerouting: Πριν από τη λήψη αποφάσεων δρομολόγησης.
* είσοδος: Πακέτα που εισέρχονται στο μηχάνημα.
* Forward: Τα πακέτα προωθούνται μεταξύ των διεπαφών.
* Έξοδος: Πακέτα που εγκαταλείπουν το μηχάνημα.
* Poststrouting: Μετά τη λήψη αποφάσεων δρομολόγησης.
Δεν μπορείτε να δημιουργήσετε μια νέα αλυσίδα όπως το `my_custom_chain` και στη συνέχεια να πηδήσετε σε αυτό. Αντ 'αυτού, διαμορφώνετε τους κανόνες σας μέσα σε αυτές τις υπάρχουσες αλυσίδες για να επιτύχετε το επιθυμητό αποτέλεσμα. Μπορείτε να χρησιμοποιήσετε στόχους άλματος μέσα στον πίνακα Mangle (όπως άλλοι στόχοι στο IPTables) για την ανακατεύθυνση της επεξεργασίας πακέτων σε έναν συγκεκριμένο κανόνα ή μέρος της αλυσίδας, αλλά αυτό δεν δημιουργεί μια νέα αλυσίδα.
Εάν χρειάζεστε πιο περίπλοκο οργανισμό, σκεφτείτε να χρησιμοποιήσετε τον πίνακα "φίλτρου" (`iptables ') σε συνδυασμό με το` mangle'. Ο πίνακας "φίλτρου" επιτρέπει τις αλυσίδες που καθορίζονται από το χρήστη και θα μπορούσατε να τις χρησιμοποιήσετε για πιο εξελιγμένη επεξεργασία δρομολόγησης ή πακέτων, στη συνέχεια, χρησιμοποιήστε τον πίνακα "mangle` για να τροποποιήσετε τα πακέτα με βάση τα αποτελέσματα των κανόνων" φίλτρου ". Αυτή η προσέγγιση σάς επιτρέπει να επιτύχετε έμμεσα μια μορφή modularity.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα