# Generated by Network Security Policy Compiler, version 2.170 # [ BEGIN router:rome ] # [ Model = Linux ] # [ Routing ] ! route network:0/0 -> interface:paris.mediteran ip route add 0.0.0.0/0 via 10.2.2.1 ! route network:egypt -> interface:cairo.south ip route add 10.4.4.0/24 via 10.3.3.254 ! route network:sahara -> interface:cairo.south ip route add 10.5.5.0/24 via 10.3.3.254 # [ ACL ] # interface:rome.mediteran iptables -N eth1_in iptables -N eth1_self # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth1_self -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # permit src=network:0/0; dst=network:egypt; srv=service:IP; iptables -A eth1_in -j ACCEPT -s 0.0.0.0/0 -d 10.4.4.0/24 # permit src=host:asterix; dst=interface:agadir.sahara; srv=service:http; iptables -A eth1_in -j ACCEPT -s 10.1.1.4 -d 10.5.5.2 -p tcp -dport 80 # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth1_in -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # interface:rome.south iptables -N eth0_in iptables -N eth0_self # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth0_self -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # permit src=network:0/0; dst=interface:paris.ocean; srv=service:http; iptables -A eth0_in -j ACCEPT -s 0.0.0.0/0 -d 10.10.1.1 -p tcp -dport 80 # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth0_in -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 iptables -P INPUT DROP iptables -F INPUT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -j eth1_self -i eth1 iptables -A INPUT -j eth0_self -i eth0 iptables -A INPUT -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 iptables -P FORWARD DROP iptables -F FORWARD iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j eth1_in -i eth1 iptables -A FORWARD -j eth0_in -i eth0 iptables -A FORWARD -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # [ END router:rome ]