自定义链,最终要应用于默认链上,才能起作用。
自定义链,只允许固定ip访问目标ip的ssh
#iptables -N testssh --自定义链名称
#iptables -A testssh -s 192.168.10.10/32 -j ACCEPT
#iptables -A INPUT -p tcp --dport 22 -j testssh --把自定义链应用于INPUT链
nat表上,自定义链的使用
#iptables -N test -t nat
#iptables -A test -t nat -d 192.168.10.0/24 -j SNAT --to 192.168.100.10
#iptables -A POSTROUTING -t nat -s 192.168.21.0/24 -j test
转载于:https://blog.51cto.com/520and519/1577523