Some initial plumbing for sfatables
[sfa.git] / sfatables / README
1 Examples:
2
3 Add rules:
4
5 e.g. 
6 * sfatables -A INCOMING --requestor-hrn ple.emaniacs.* -j ACCEPT
7 * sfatables -A INCOMING --requestor-hrn ple.* -j RESTRICT_NODES --include-only ple.emaniacs.pool_ple
8
9 or
10
11 * sfatables -A INCOMING --requestor-hrn=plc.princeton.coblitz requested=plc.tp.*[tp_coblitz=true] -> result=true
12 requester=plc.princeton.other_whitelisted_slice requested=plc.tp.*[tp_coblitz=true] -> result=true
13 requester=* requested=plc.tp.*[tp_coblitz=true] -> result=false
14
15 Default policy:
16
17 * sfatables -P INCOMING REJECT