iptables besteht aus sogenannten Tabellen, welche in definierten Reihenfolgen durchlaufen werden. Die wichtigste Tabelle ist FILTER, welche aus den folgenden drei Ketten (chains) besteht: INPUT, FORWARD und OUTPUT. Dabei hat wird jede Chain bei ganz genau definierten Paketen durchlaufen:
INPUT
Diese Chain ist für alle Pakete, welche nicht von der Maschine mit der Firewall kommen und für die Maschine der Firewall bestimmt sind
OUTPUT
Diese Chain ist für alle Pakete
...