chain = Liste von Firewallregeln.
Innerhalb einer table gibt es mehrere default chains.
Die chains haben die gleichen Möglichkeiten, es wird aber schon eine Vorauswahl von Paketen getroffen.
1. INPUT
Alle Pakete die den Rechner selbst als Ziel haben durchlaufen diese chain.
2. FORWARD
Alle Pakete die von dem Rechner geroutet werden.
3. OUTPUT
Alle Pakete die auf dem Rechner erzeugt wurden.
Unterschied zu ipchains !
Möglichkeit zur Erstellung eigener chains zur besseren Organisation.