17.2. iptablesipchainsの違い

一見したところでは、ipchainsiptablesは非常に似ているように思われます。どちらの方法でパケットフィルタリングを行っても、Linuxカーネル内で有効な規則のチェーンを使用して、指定された規則を満たす パケットの処理方法を決定します。しかし、iptablesを使用すると より拡張性のある方法でパケットをフィルタリングできるので、 管理者は複雑な作業をせずに、きめ細かい制御を行うことができます。

特に、ipchainsを使い慣れているユーザーは、次のようなipchainsiptablesの著しい違いを認識してから、iptablesを使用してください。

iptablesは根本的に作り直されたネットワークフィルターなので、 変更点はこれがすべてではありません。詳細については、項17.7にあるLinux 2.4 Packet Filtering HOWTOを参照してください。