Chain
Secara default firewall filter rule memiliki 3 chain :
1. Input : Berfungsi untuk memblokir paket yang akan masuk ke router ( client to router )
2. Output : Berfungsi untuk memblokir paket yang keluar dari router ( router to client / router to internet )
3. Forward : Berfungsi untuk memblokir paket yang melewati router ( client to internet )
IF Then
IF berfungsi untuk menentukan paket berasal dari mana dan mau kemana. Sedangkan Then berfungsi untuk menentukan apakah paket tersebut akan di blokir ( Drop ) atau akan di perbolehkan ( Accept ).
Pada bagian IF kita bisa menentukan asal paket dengan menggunakan scr-address dan tujuan paket menggunakan dst-address dengan mendefinisikan IP address.
Biasanya filter rule dengan then drop terlebih dahulu yang dibuat, sebab router akan membaca rule tersebut dari atas ke bawah.