Advertisement
Guest User

Untitled

a guest
Jun 23rd, 2017
66
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
Bash 26.09 KB | None | 0 0
  1. Chain INPUT (policy DROP 0 packets, 0 bytes)
  2. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  3. 1       60  3514 eth0_in    all  --  eth0   *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  4. 2        0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  5. 3        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state RELATED,ESTABLISHED
  6. 4        0     0 Drop       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  7. 5        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           LOG flags 0 level 6 prefix `Shorewall:INPUT:DROP:'
  8. 6        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  9.  
  10. Chain FORWARD (policy DROP 0 packets, 0 bytes)
  11. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  12. 1        0     0 eth0_fwd   all  --  eth0   *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  13. 2        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state RELATED,ESTABLISHED
  14. 3        0     0 Drop       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  15. 4        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           LOG flags 0 level 6 prefix `Shorewall:FORWARD:DROP:'
  16. 5        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  17.  
  18. Chain OUTPUT (policy DROP 0 packets, 0 bytes)
  19. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  20. 1       72 49686 eth0_out   all  --  *      eth0    0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  21. 2        0     0 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  22. 3        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state RELATED,ESTABLISHED
  23. 4        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  24.  
  25. Chain Drop (3 references)
  26. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  27. 1        0     0 reject     tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp dpt:113
  28. 2        0     0 dropBcast  all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  29. 3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           icmp type 3 code 4
  30. 4        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           icmp type 11
  31. 5        0     0 dropInvalid  all  --  *      *       0.0.0.0/0            0.0.0                                                                                                                                                             .0/0
  32. 6        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           multiport dports 135,445
  33. 7        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp dpts:137:139
  34. 8        0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp spt:137 dpts:1024:65535
  35. 9        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           multiport dports 135,139,445
  36. 10       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp dpt:1900
  37. 11       0     0 dropNotSyn  tcp  --  *      *       0.0.0.0/0            0.0.0.                                                                                                                                                             0/0
  38. 12       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp spt:53
  39.  
  40. Chain Reject (0 references)
  41. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  42. 1        0     0 reject     tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp dpt:113
  43. 2        0     0 dropBcast  all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  44. 3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           icmp type 3 code 4
  45. 4        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           icmp type 11
  46. 5        0     0 dropInvalid  all  --  *      *       0.0.0.0/0            0.0.0                                                                                                                                                             .0/0
  47. 6        0     0 reject     udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           multiport dports 135,445
  48. 7        0     0 reject     udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp dpts:137:139
  49. 8        0     0 reject     udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp spt:137 dpts:1024:65535
  50. 9        0     0 reject     tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           multiport dports 135,139,445
  51. 10       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp dpt:1900
  52. 11       0     0 dropNotSyn  tcp  --  *      *       0.0.0.0/0            0.0.0.                                                                                                                                                             0/0
  53. 12       0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           udp spt:53
  54.  
  55. Chain dropBcast (2 references)
  56. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  57. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           ADDRTYPE match dst-type BROADCAST
  58. 2        0     0 DROP       all  --  *      *       0.0.0.0/0            224.0.0                                                                                                                                                             .0/4
  59.  
  60. Chain dropInvalid (2 references)
  61. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  62. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state INVALID
  63.  
  64. Chain dropNotSyn (2 references)
  65. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  66. 1        0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp flags:!0x17/0x02
  67.  
  68. Chain dynamic (2 references)
  69. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  70.  
  71. Chain eth0_fwd (1 references)
  72. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  73. 1        0     0 dynamic    all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state INVALID,NEW
  74. 2        0     0 tcpflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  75.  
  76. Chain eth0_in (1 references)
  77. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  78. 1        0     0 dynamic    all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state INVALID,NEW
  79. 2       53  2896 tcpflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  80. 3       60  3514 net2fw     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  81.  
  82. Chain eth0_out (1 references)
  83. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  84. 1       72 49686 fw2net     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  85.  
  86. Chain fw2net (1 references)
  87. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  88. 1       65 49212 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state RELATED,ESTABLISHED
  89. 2        7   474 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  90.  
  91. Chain logdrop (0 references)
  92. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  93. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  94.  
  95. Chain logflags (5 references)
  96. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  97. 1        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           LOG flags 4 level 6 prefix `Shorewall:logflags:DROP:'
  98. 2        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  99.  
  100. Chain logreject (0 references)
  101. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  102. 1        0     0 reject     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  103.  
  104. Chain net2fw (1 references)
  105. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  106. 1       60  3514 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           state RELATED,ESTABLISHED
  107. 2        0     0 ACCEPT     all  --  *      *       10.1.17.0/24         0.0.0.0                                                                                                                                                             /0
  108. 3        0     0 ACCEPT     all  --  *      *       10.0.17.0/24         0.0.0.0                                                                                                                                                             /0
  109. 4        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp dpt:80
  110. 5        0     0 Drop       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  111. 6        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           LOG flags 0 level 6 prefix `Shorewall:net2fw:DROP:'
  112. 7        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  113.  
  114. Chain reject (7 references)
  115. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  116. 1        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           ADDRTYPE match src-type BROADCAST
  117. 2        0     0 DROP       all  --  *      *       224.0.0.0/4          0.0.0.0                                                                                                                                                             /0
  118. 3        0     0 DROP       2    --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0
  119. 4        0     0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           reject-with tcp-reset
  120. 5        0     0 REJECT     udp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           reject-with icmp-port-unreachable
  121. 6        0     0 REJECT     icmp --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           reject-with icmp-host-unreachable
  122. 7        0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           reject-with icmp-host-prohibited
  123.  
  124. Chain shorewall (0 references)
  125. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  126.  
  127. Chain smurfs (0 references)
  128. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  129. 1        0     0 RETURN     all  --  *      *       0.0.0.0              0.0.0.0                                                                                                                                                             /0
  130. 2        0     0 LOG        all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           ADDRTYPE match src-type BROADCAST LOG flags 0 level 6 prefix `Shore                                                                                                                                                             wall:smurfs:DROP:'
  131. 3        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           ADDRTYPE match src-type BROADCAST
  132. 4        0     0 LOG        all  --  *      *       224.0.0.0/4          0.0.0.0                                                                                                                                                             /0           LOG flags 0 level 6 prefix `Shorewall:smurfs:DROP:'
  133. 5        0     0 DROP       all  --  *      *       224.0.0.0/4          0.0.0.0                                                                                                                                                             /0
  134.  
  135. Chain tcpflags (2 references)
  136. num   pkts bytes target     prot opt in     out     source               destina                                                                                                                                                             tion
  137. 1        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp flags:0x3F/0x29
  138. 2        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp flags:0x3F/0x00
  139. 3        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp flags:0x06/0x06
  140. 4        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp flags:0x03/0x03
  141. 5        0     0 logflags   tcp  --  *      *       0.0.0.0/0            0.0.0.0                                                                                                                                                             /0           tcp spt:0 flags:0x17/0x02
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement