linuxman94

iptables

Nov 20th, 2013
183
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.94 KB | None | 0 0
  1. # Generated by iptables-save v1.4.20 on Wed Nov 20 17:08:18 2013
  2. *security
  3. :INPUT ACCEPT [645:58416]
  4. :FORWARD ACCEPT [0:0]
  5. :OUTPUT ACCEPT [582:121224]
  6. COMMIT
  7. # Completed on Wed Nov 20 17:08:18 2013
  8. # Generated by iptables-save v1.4.20 on Wed Nov 20 17:08:18 2013
  9. *raw
  10. :PREROUTING ACCEPT [645:58416]
  11. :OUTPUT ACCEPT [582:121224]
  12. COMMIT
  13. # Completed on Wed Nov 20 17:08:18 2013
  14. # Generated by iptables-save v1.4.20 on Wed Nov 20 17:08:18 2013
  15. *nat
  16. :PREROUTING ACCEPT [22:1320]
  17. :INPUT ACCEPT [22:1320]
  18. :OUTPUT ACCEPT [21:1554]
  19. :POSTROUTING ACCEPT [21:1554]
  20. -A POSTROUTING -o eth0 -j MASQUERADE
  21. COMMIT
  22. # Completed on Wed Nov 20 17:08:18 2013
  23. # Generated by iptables-save v1.4.20 on Wed Nov 20 17:08:18 2013
  24. *mangle
  25. :PREROUTING ACCEPT [645:58416]
  26. :INPUT ACCEPT [645:58416]
  27. :FORWARD ACCEPT [0:0]
  28. :OUTPUT ACCEPT [582:121224]
  29. :POSTROUTING ACCEPT [582:121224]
  30. COMMIT
  31. # Completed on Wed Nov 20 17:08:18 2013
  32. # Generated by iptables-save v1.4.20 on Wed Nov 20 17:08:18 2013
  33. *filter
  34. :INPUT ACCEPT [0:0]
  35. :FORWARD ACCEPT [0:0]
  36. :OUTPUT ACCEPT [0:0]
  37. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  38. -A INPUT -i lo -j ACCEPT
  39. -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
  40. -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
  41. -A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT
  42. -A INPUT -p tcp -m tcp --dport 993 -j ACCEPT
  43. -A INPUT -p tcp -m tcp --dport 587 -j ACCEPT
  44. -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
  45. -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
  46. -A INPUT -p udp -m udp --dport 9987 -j ACCEPT
  47. -A INPUT -p tcp -m tcp --dport 10011 -j ACCEPT
  48. -A INPUT -p udp -m udp --dport 60001 -j ACCEPT
  49. -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
  50. -A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7
  51. -A INPUT -j DROP
  52. -A FORWARD -j DROP
  53. -A FORWARD -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
  54. -A FORWARD -i tun0 -o eth0 -j ACCEPT
  55. -A OUTPUT -j ACCEPT
  56. COMMIT
  57. # Completed on Wed Nov 20 17:08:18 2013
Advertisement
Add Comment
Please, Sign In to add comment