Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # Generated by iptables-save v1.4.21 on Fri Jul 26 09:09:56 2019
- *filter
- :INPUT DROP [0:0]
- :FORWARD DROP [0:0]
- :OUTPUT ACCEPT [88485:4663890]
- :forward_ext - [0:0]
- :input_ext - [0:0]
- :reject_func - [0:0]
- -A INPUT -i lo -j ACCEPT
- -A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
- -A INPUT -p icmp -m conntrack --ctstate RELATED -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 512 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 513 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 514 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 10245 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 2049 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 546 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 547 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 8765 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 8766 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 5900 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 587 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55565 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 20051 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 20052 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 111 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 631 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 123 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 636 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 139 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 8883 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 11444 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55501 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55502 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55503 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55504 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55505 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55510 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55511 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55512 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55513 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55514 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55515 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55516 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55517 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55518 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55519 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55520 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55521 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55522 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55523 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55524 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55525 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 8443 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 2812 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55550 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55551 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55552 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55553 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55554 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55555 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55556 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55557 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55558 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55559 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55560 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55561 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55562 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55563 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55564 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 5901 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 5902 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 5903 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 5904 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55590 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55591 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55592 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55593 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55594 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55595 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55596 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55597 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55598 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55599 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55600 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55601 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55602 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55603 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55604 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 55605 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 5432 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 22350 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 1883 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48016 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6000 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6001 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6002 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6003 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6004 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6005 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 6010 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 389 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 902 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48010 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48011 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48012 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48013 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48014 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48015 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48017 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48018 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48019 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48020 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48021 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48022 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48023 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48024 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 48025 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 1947 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 3493 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 427 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 7100 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 445 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 465 -j ACCEPT
- -A INPUT -p tcp -m tcp --dport 20048 -j ACCEPT
- -A INPUT -p udp -m udp --dport 2049 -j ACCEPT
- -A INPUT -p udp -m udp --dport 514 -j ACCEPT
- -A INPUT -p udp -m udp --dport 59011 -j ACCEPT
- -A INPUT -p udp -m udp --dport 389 -j ACCEPT
- -A INPUT -p udp -m udp --dport 137 -j ACCEPT
- -A INPUT -p udp -m udp --dport 138 -j ACCEPT
- -A INPUT -p udp -m udp --dport 1947 -j ACCEPT
- -A INPUT -p udp -m udp --dport 161 -j ACCEPT
- -A INPUT -p udp -m udp --dport 162 -j ACCEPT
- -A INPUT -p udp -m udp --dport 547 -j ACCEPT
- -A INPUT -p udp -m udp --dport 3493 -j ACCEPT
- -A INPUT -p udp -m udp --dport 427 -j ACCEPT
- -A INPUT -p udp -m udp --dport 177 -j ACCEPT
- -A INPUT -p udp -m udp --dport 8883 -j ACCEPT
- -A INPUT -p udp -m udp --dport 53 -j ACCEPT
- -A INPUT -p udp -m udp --dport 694 -j ACCEPT
- -A INPUT -p udp -m udp --dport 7100 -j ACCEPT
- -A INPUT -p udp -m udp --dport 8765 -j ACCEPT
- -A INPUT -p udp -m udp --dport 67 -j ACCEPT
- -A INPUT -p udp -m udp --dport 68 -j ACCEPT
- -A INPUT -p udp -m udp --dport 546 -j ACCEPT
- -A INPUT -p udp -m udp --dport 22350 -j ACCEPT
- -A INPUT -p udp -m udp --dport 20048 -j ACCEPT
- -A INPUT -p udp -m udp --dport 20051 -j ACCEPT
- -A INPUT -p udp -m udp --dport 20052 -j ACCEPT
- -A INPUT -p udp -m udp --dport 1883 -j ACCEPT
- -A INPUT -p udp -m udp --dport 5353 -j ACCEPT
- -A INPUT -p udp -m udp --dport 111 -j ACCEPT
- -A INPUT -p udp -m udp --dport 631 -j ACCEPT
- -A INPUT -p udp -m udp --dport 123 -j ACCEPT
- -A INPUT -p udp -m udp --dport 636 -j ACCEPT
- -A INPUT -j input_ext
- -A INPUT -j DROP
- -A OUTPUT -o lo -j ACCEPT
- -A input_ext -p udp -m pkttype --pkt-type broadcast -m udp --dport 67 -j ACCEPT
- -A input_ext -p udp -m pkttype --pkt-type broadcast -m udp --dport 8765 -j ACCEPT
- -A input_ext -p udp -m pkttype --pkt-type broadcast -m udp --dport 137 -j ACCEPT
- -A input_ext -p udp -m pkttype --pkt-type broadcast -m udp --dport 138 -j ACCEPT
- -A input_ext -p udp -m pkttype --pkt-type broadcast -m udp --dport 177 -j ACCEPT
- -A input_ext -p udp -m pkttype --pkt-type broadcast -m udp --dport 631 -j ACCEPT
- -A input_ext -m pkttype --pkt-type broadcast -j DROP
- -A input_ext -p icmp -m icmp --icmp-type 4 -j ACCEPT
- -A input_ext -p icmp -m icmp --icmp-type 8 -j ACCEPT
- -A input_ext -p udp -m conntrack --ctstate RELATED -j ACCEPT
- -A input_ext -p tcp -m conntrack --ctstate RELATED -j ACCEPT
- -A input_ext -s 224.0.0.0/8 -m conntrack --ctstate RELATED -j ACCEPT
- -A input_ext -p vrrp -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 0:1023 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 3493 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 10245 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 8765 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 8766 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 3306 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5432 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5900 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5901 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5902 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5903 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5904 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6000 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6001 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6002 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6003 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6004 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6005 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 6010 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 7100 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 8080 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 8443 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 2401 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 2812 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 5353 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 40000:40500 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 11444 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 1883 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 8883 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55502 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55501 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55504 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55505 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55510 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55511 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55512 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55513 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55514 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55515 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55516 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55517 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55518 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55519 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55520 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55521 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55522 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55523 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55524 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55525 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55550 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55551 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55552 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55553 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55554 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55555 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55556 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55557 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55558 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55559 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55560 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55561 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55562 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55563 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55564 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55565 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 22350 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55590 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55591 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55592 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55593 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55594 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55595 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55596 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55597 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55598 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55599 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55600 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55601 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55602 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55603 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55604 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55605 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 55503 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48010 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48011 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48012 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48013 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48014 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48015 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48016 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48017 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48018 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48019 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48020 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48021 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48022 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48023 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48024 -j ACCEPT
- -A input_ext -p tcp -m tcp --dport 48025 -j ACCEPT
- -A input_ext -p udp -m udp --dport 111 -j ACCEPT
- -A input_ext -p udp -m udp --dport 123 -j ACCEPT
- -A input_ext -p udp -m udp --dport 161 -j ACCEPT
- -A input_ext -p udp -m udp --dport 162 -j ACCEPT
- -A input_ext -p udp -m udp --dport 389 -j ACCEPT
- -A input_ext -p udp -m udp --dport 512 -j ACCEPT
- -A input_ext -p udp -m udp --dport 513 -j ACCEPT
- -A input_ext -p udp -m udp --dport 514 -j ACCEPT
- -A input_ext -p udp -m udp --dport 67 -j ACCEPT
- -A input_ext -p udp -m udp --dport 53 -j ACCEPT
- -A input_ext -p udp -m udp --dport 79 -j ACCEPT
- -A input_ext -p udp -m udp --dport 137 -j ACCEPT
- -A input_ext -p udp -m udp --dport 138 -j ACCEPT
- -A input_ext -p udp -m udp --dport 3493 -j ACCEPT
- -A input_ext -p udp -m udp --dport 427 -j ACCEPT
- -A input_ext -p udp -m udp --dport 177 -j ACCEPT
- -A input_ext -p udp -m udp --dport 7100 -j ACCEPT
- -A input_ext -p udp -m udp --dport 631 -j ACCEPT
- -A input_ext -p udp -m udp --dport 636 -j ACCEPT
- -A input_ext -p udp -m udp --dport 694 -j ACCEPT
- -A input_ext -p udp -m udp --dport 32768:61000 -j ACCEPT
- -A input_ext -p udp -m udp --dport 2401 -j ACCEPT
- -A input_ext -p udp -m udp --dport 5353 -j ACCEPT
- -A input_ext -p udp -m udp --dport 1883 -j ACCEPT
- -A input_ext -p udp -m udp --dport 8883 -j ACCEPT
- -A input_ext -p udp -m udp --dport 22350 -j ACCEPT
- -A input_ext -p udp -m comment --comment "sfw2.rpc.status" -m udp --dport 20051 -j ACCEPT
- -A input_ext -p tcp -m comment --comment "sfw2.rpc.status" -m tcp --dport 20051 -j ACCEPT
- -A input_ext -p udp -m comment --comment "sfw2.rpc.nlockmgr" -m udp --dport 20052 -j ACCEPT
- -A input_ext -p tcp -m comment --comment "sfw2.rpc.nlockmgr" -m tcp --dport 20052 -j ACCEPT
- -A input_ext -p udp -m comment --comment "sfw2.rpc.mountd" -m udp --dport 20048 -j ACCEPT
- -A input_ext -p tcp -m comment --comment "sfw2.rpc.mountd" -m tcp --dport 20048 -j ACCEPT
- -A input_ext -p udp -m comment --comment "sfw2.rpc.nfs" -m udp --dport 2049 -j ACCEPT
- -A input_ext -p tcp -m comment --comment "sfw2.rpc.nfs" -m tcp --dport 2049 -j ACCEPT
- -A input_ext -p tcp -m comment --comment "sfw2.rpc.portmapper" -m tcp --dport 111 -j ACCEPT
- -A input_ext -m comment --comment "sfw2.insert.pos" -m pkttype ! --pkt-type unicast -j DROP
- -A input_ext -j DROP
- -A reject_func -p tcp -j REJECT --reject-with tcp-reset
- -A reject_func -p udp -j REJECT --reject-with icmp-port-unreachable
- -A reject_func -j REJECT --reject-with icmp-proto-unreachable
- COMMIT
- # Completed on Fri Jul 26 09:09:56 2019
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement