自定义链,最终要应用于默认链上,才能起作用。

自定义链,只允许固定ip访问目标ip的ssh

#iptables -N testssh    --自定义链名称

#iptables -A testssh -s 192.168.10.10/32 -j ACCEPT

#iptables -A INPUT -p tcp --dport 22 -j testssh  --把自定义链应用于INPUT链

nat表上,自定义链的使用

#iptables -N test -t nat

#iptables -A test -t nat -d 192.168.10.0/24 -j SNAT --to 192.168.100.10

#iptables -A POSTROUTING -t nat -s 192.168.21.0/24 -j test