Added rule for PlanetFlow
[nodeconfig.git] / iptables
1 #
2 # /etc/sysconfig/iptables
3 #
4 # post: service iptables restart
5 #
6 # PlanetLab standard filter chains
7 #
8 # $Id$
9 #
10
11
12 *mangle
13 :PREROUTING ACCEPT [0:0]
14 :INPUT ACCEPT [0:0]
15 :FORWARD ACCEPT [0:0]
16 :OUTPUT ACCEPT [0:0]
17 :POSTROUTING ACCEPT [0:0]
18 -A POSTROUTING -j MARK --copy-xid 0x0
19 -A INPUT -i ! lo -j MARK --copy-xid 0x0
20 COMMIT
21
22 *filter
23 :INPUT ACCEPT [0:0]
24 :FORWARD ACCEPT [0:0]
25 :OUTPUT ACCEPT [0:0]
26 :BLACKLIST - [0:0]
27 :LOGDROP - [0:0]
28 -A OUTPUT -j BLACKLIST
29 -A LOGDROP -j LOG
30 -A LOGDROP -j DROP
31 -A OUTPUT -o eth0 -j ULOG --ulog-cprange 54 --ulog-qthreshold 16
32 COMMIT
33
34