Monitor the default interface, which is not necessarily eth0
[iptables.git] / planetlab-config
1 *filter
2 :INPUT ACCEPT 
3 :FORWARD ACCEPT
4 :OUTPUT ACCEPT 
5 :BLACKLIST - 
6 :LOGDROP - 
7 -A OUTPUT -j BLACKLIST
8 -A LOGDROP -j LOG
9 -A LOGDROP -j DROP
10 COMMIT
11
12 *mangle
13 :PREROUTING ACCEPT 
14 :INPUT ACCEPT 
15 :FORWARD ACCEPT 
16 :OUTPUT ACCEPT 
17 :POSTROUTING ACCEPT 
18 -A INPUT -j MARK --copy-xid 0x0
19 -A POSTROUTING -j MARK --copy-xid 0x0 
20 -A POSTROUTING -j CLASSIFY --set-class 0001:1000 --add-mark
21 -A POSTROUTING -o __eth -j ULOG --ulog-cprange 54 --ulog-qthreshold 16
22 COMMIT