Есть два непонятных момента.
1. Делаю проверку MAC в таблице nat цепочки PREROUTING
iptables -t nat -A PREROUTING --dport 100 -m --mac source xx:xx:xx -j ACCEPT
все работает, если же содаю новую цепочку mac_chec и отправляю проверяться туда, то iptables пишет invalid argument при установке правила.
То же самое если делаю DNAT в PREROUTING, то работает. Если же пытаюсь эту проверку вынести в пользовательскую цепочку, то снова invalid argument, причем при создании правила в цепочке.
Что я делаю не так??? Вроде и DNAT и mac проверку можно делать в цепочек PREROUTING и во вложенных, а не работает.
Заранее спасибо