Add default classification, cleanup
[iptables.git] / planetlab-config
1 *filter
2 :INPUT ACCEPT 
3 :FORWARD ACCEPT
4 :OUTPUT ACCEPT 
5 :BLACKLIST - 
6 :LOGDROP - 
7 -A OUTPUT -j BLACKLIST
8 -A OUTPUT -o eth0 -j ULOG --ulog-cprange 54 --ulog-qthreshold 16
9 -A LOGDROP -j LOG
10 -A LOGDROP -j DROP
11 COMMIT
12
13 *mangle
14 :PREROUTING ACCEPT 
15 :INPUT ACCEPT 
16 :FORWARD ACCEPT 
17 :OUTPUT ACCEPT 
18 :POSTROUTING ACCEPT 
19 -A INPUT -j MARK --copy-xid 0x0
20 -A POSTROUTING -j MARK --copy-xid 0x0 
21 -A POSTROUTING -j CLASSIFY --set-class 0001:1000
22 COMMIT
23
24