Advertisement
Guest User

Untitled

a guest
Jun 23rd, 2017
58
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
Bash 10.61 KB | None | 0 0
  1. Chain INPUT (policy DROP 0 packets, 0 bytes)
  2. num   pkts bytes target     prot opt in     out     source               destination
  3. 1       75  4390 eth0_in    all  --  eth0   *       0.0.0.0/0            0.0.0.0/0
  4. 2        0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0
  5. 3        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  6. 4        0     0 Drop       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  7. 5        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:INPUT:DROP:'
  8. 6        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  9.  
  10. Chain FORWARD (policy DROP 0 packets, 0 bytes)
  11. num   pkts bytes target     prot opt in     out     source               destination
  12. 1        0     0 eth0_fwd   all  --  eth0   *       0.0.0.0/0            0.0.0.0/0
  13. 2        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  14. 3        0     0 Drop       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  15. 4        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:FORWARD:DROP:'
  16. 5        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  17.  
  18. Chain OUTPUT (policy DROP 0 packets, 0 bytes)
  19. num   pkts bytes target     prot opt in     out     source               destination
  20. 1       88 64534 eth0_out   all  --  *      eth0    0.0.0.0/0            0.0.0.0/0
  21. 2        0     0 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0
  22. 3        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  23. 4        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0
  24.  
  25. Chain Drop (3 references)
  26. num   pkts bytes target     prot opt in     out     source               destination
  27. 1        0     0 reject     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:113
  28. 2        0     0 dropBcast  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  29. 3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 3 code 4
  30. 4        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 11
  31. 5        0     0 dropInvalid  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  32. 6        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 135,445
  33. 7        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpts:137:139
  34. 8        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:137 dpts:1024:65535
  35. 9        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 135,139,445
  36. 10       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:1900
  37. 11       0     0 dropNotSyn  tcp  --  *      *       0.0.0.0/0            0.0.0.0/0
  38. 12       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:53
  39.  
  40. Chain Reject (0 references)
  41. num   pkts bytes target     prot opt in     out     source               destination
  42. 1        0     0 reject     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:113
  43. 2        0     0 dropBcast  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  44. 3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 3 code 4
  45. 4        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 11
  46. 5        0     0 dropInvalid  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  47. 6        0     0 reject     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 135,445
  48. 7        0     0 reject     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpts:137:139
  49. 8        0     0 reject     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:137 dpts:1024:65535
  50. 9        0     0 reject     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 135,139,445
  51. 10       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:1900
  52. 11       0     0 dropNotSyn  tcp  --  *      *       0.0.0.0/0            0.0.0.0/0
  53. 12       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:53
  54.  
  55. Chain dropBcast (2 references)
  56. num   pkts bytes target     prot opt in     out     source               destination
  57. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           ADDRTYPE match dst-type BROADCAST
  58. 2        0     0 DROP       all  --  *      *       0.0.0.0/0            224.0.0.0/4
  59.  
  60. Chain dropInvalid (2 references)
  61. num   pkts bytes target     prot opt in     out     source               destination
  62. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID
  63.  
  64. Chain dropNotSyn (2 references)
  65. num   pkts bytes target     prot opt in     out     source               destination
  66. 1        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:!0x17/0x02
  67.  
  68. Chain dynamic (2 references)
  69. num   pkts bytes target     prot opt in     out     source               destination
  70.  
  71. Chain eth0_fwd (1 references)
  72. num   pkts bytes target     prot opt in     out     source               destination
  73. 1        0     0 dynamic    all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID,NEW
  74. 2        0     0 tcpflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0
  75.  
  76. Chain eth0_in (1 references)
  77. num   pkts bytes target     prot opt in     out     source               destination
  78. 1        0     0 dynamic    all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID,NEW
  79. 2       68  3772 tcpflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0
  80. 3       75  4390 net2fw     all  --  *      *       0.0.0.0/0            0.0.0.0/0
  81.  
  82. Chain eth0_out (1 references)
  83. num   pkts bytes target     prot opt in     out     source               destination
  84. 1       88 64534 fw2net     all  --  *      *       0.0.0.0/0            0.0.0.0/0
  85.  
  86. Chain fw2net (1 references)
  87. num   pkts bytes target     prot opt in     out     source               destination
  88. 1       81 64060 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  89. 2        7   474 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0
  90.  
  91. Chain logdrop (0 references)
  92. num   pkts bytes target     prot opt in     out     source               destination
  93. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  94.  
  95. Chain logflags (5 references)
  96. num   pkts bytes target     prot opt in     out     source               destination
  97. 1        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0           LOG flags 4 level 6 prefix `Shorewall:logflags:DROP:'
  98. 2        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  99.  
  100. Chain logreject (0 references)
  101. num   pkts bytes target     prot opt in     out     source               destination
  102. 1        0     0 reject     all  --  *      *       0.0.0.0/0            0.0.0.0/0
  103.  
  104. Chain net2fw (1 references)
  105. num   pkts bytes target     prot opt in     out     source               destination
  106. 1       75  4390 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  107. 2        0     0 ACCEPT     all  --  *      *       10.1.17.0/24         0.0.0.0/0
  108. 3        0     0 ACCEPT     all  --  *      *       10.0.17.0/24         0.0.0.0/0
  109. 4        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80
  110. 5        0     0 Drop       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  111. 6        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:net2fw:DROP:'
  112. 7        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0
  113.  
  114. Chain reject (7 references)
  115. num   pkts bytes target     prot opt in     out     source               destination
  116. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           ADDRTYPE match src-type BROADCAST
  117. 2        0     0 DROP       all  --  *      *       224.0.0.0/4          0.0.0.0/0
  118. 3        0     0 DROP       2    --  *      *       0.0.0.0/0            0.0.0.0/0
  119. 4        0     0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with tcp-reset
  120. 5        0     0 REJECT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable
  121. 6        0     0 REJECT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-unreachable
  122. 7        0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited
  123.  
  124. Chain shorewall (0 references)
  125. num   pkts bytes target     prot opt in     out     source               destination
  126.  
  127. Chain smurfs (0 references)
  128. num   pkts bytes target     prot opt in     out     source               destination
  129. 1        0     0 RETURN     all  --  *      *       0.0.0.0              0.0.0.0/0
  130. 2        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0           ADDRTYPE match src-type BROADCAST LOG flags 0 level 6 prefix `Shorewall:smurfs:DROP:'
  131. 3        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           ADDRTYPE match src-type BROADCAST
  132. 4        0     0 LOG        all  --  *      *       224.0.0.0/4          0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:smurfs:DROP:'
  133. 5        0     0 DROP       all  --  *      *       224.0.0.0/4          0.0.0.0/0
  134.  
  135. Chain tcpflags (2 references)
  136. num   pkts bytes target     prot opt in     out     source               destination
  137. 1        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x29
  138. 2        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x3F/0x00
  139. 3        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x06
  140. 4        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x03/0x03
  141. 5        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:0 flags:0x17/0x02
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement