Udgående pakker


Udgående pakker fanges i PREROUTING mangle, så pakkerne kan mærkes uafhængigt af hinanden. Årsager: Dette kan kun lade sig gøre i PREROUTING mangle!!!

                  plco (chain out)     plo1c0a80005brugernavn                        plubrugernavn
  __________      ________________     _________________________________________     ___________
 /          \    |                |   |                                         |   |           |
| PREROUTING |-->| -s 192.168.0.5 |-->| -p tcp --dport 80 -j MARK --set-mark 32 |   | -j ACCEPT |
|   mangle   |   | -s xxx.xxx.x.x |   | -p icmp -j ACCEPT                       |   |           |
 \__________/    | -s xxx.xxx.x.x |   | -j plubrugernavn                        |-->|___________|
                 |     .          |   |_________________________________________|
                 |     .          |
                 |     .          |
                 |________________|

Indgående pakker

Indgående pakker fanges i FORWARD, idet pakkerne bliver demaskeret umiddelbar før FORWARD.
               plci (chain in)      pli1c0a80005brugernavn                         pldbrugernavn
  _______      ________________     __________________________________________     ___________
 /       \    |                |   |                                          |   |           |
| FORWARD |-->| -d 192.168.0.5 |-->| -p tcp -m state EST,REL -j pldbrugernavn |-->| -j ACCEPT |
|         |   | -d xxx.xxx.x.x |   | -p icmp -j ACCEPT                        |   |           |
 \_______/    | -d xxx.xxx.x.x |   | -j pldbrugernavn                         |-->|___________|
              |     .          |   |__________________________________________|
              |     .          |
              |     .          |
              |________________|

Kædenavne

plo/pli kæderne er navngivet på følgende måde: plu/pld kæderne er navngivet på følgende måde: