# Generated by Network Security Policy Compiler, version 2.170 # [ BEGIN router:rome ] # [ Model = Linux ] # [ Routing ] ! route network:0/0 -> interface:paris.mediteran ip route add 0.0.0.0/0 via 10.2.2.1 # [ ACL ] # interface:rome.mediteran iptables -N eth1_in iptables -N eth1_self # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth1_self -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth1_in -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # interface:rome.south iptables -N eth0_in iptables -N eth0_self # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth0_self -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # permit src=network:0/0; dst=network:east; srv=service:http; iptables -A eth0_in -j ACCEPT -s 0.0.0.0/0 -d 10.1.2.0/24 -p tcp -dport 80 # permit src=network:south; dst=network:0/0; srv=service:TCP; iptables -A eth0_in -j ACCEPT -s 10.3.3.0/24 -d 0.0.0.0/0 -p tcp # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth0_in -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 iptables -P INPUT DROP iptables -F INPUT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -j eth1_self -i eth1 iptables -A INPUT -j eth0_self -i eth0 iptables -A INPUT -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 iptables -P FORWARD DROP iptables -F FORWARD iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j eth1_in -i eth1 iptables -A FORWARD -j eth0_in -i eth0 iptables -A FORWARD -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # [ END router:rome ]