18.2. iptablesipchainsの違い

一見したところでは、ipchainsiptables は非常に似ているように思われます。どちらの方法でパケットフィルタリングを行っても、Linuxカーネル内で有効な規則のチェーンを使用して、指定された規則を満たすパケットの処理方法を決定します。しかし、iptables を使用するとより拡張性のある方法でパケットをフィルタリングできるので、管理者は複雑な作業をせずに、きめ細かい制御を行うことができます。

特に、ipchainsを使い慣れているユーザーは、次のようなipchainsiptablesの著しい違いを認識してから、iptablesを使用してください。

iptables は根本的には作り直されたネットワークフィルターなので、変更点はこれがすべてではありません。特定の詳細については、項18.7 にある Linux Packet Filtering HOWTO を参照してください。