# Generated by Network Security Policy Compiler, version 2.170 # [ BEGIN router:x ] # [ Model = Linux ] # [ Routing ] ! route network:f -> interface:v.b ip route add 10.1.5.0/24 via 10.1.2.4 ! route network:0/0 -> interface:y1.b ip route add 0.0.0.0/0 via 10.1.2.22 # [ ACL ] iptables -N c1 iptables -A c1 -j ACCEPT -d 10.1.3.0/24 iptables -A c1 -j ACCEPT -d 10.1.255.0/24 iptables -A c1 -j ACCEPT -d 125.1.2.0/24 # interface:x.a iptables -N eth0_in iptables -N eth0_self # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth0_self -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # c1 src=host:a1; dst=network:0/0; srv=service:ping; iptables -A eth0_in -j c1 -s 125.1.1.10 -d 0.0.0.0/0 -p icmp --icmp-type 8 # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth0_in -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # interface:x.b iptables -N eth1_in iptables -N eth1_self # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth1_self -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # deny src=network:0/0; dst=network:0/0; srv=auto_srv:ip; iptables -A eth1_in -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 iptables -P INPUT DROP iptables -F INPUT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -j eth0_self -i eth0 iptables -A INPUT -j eth1_self -i eth1 iptables -A INPUT -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 iptables -P FORWARD DROP iptables -F FORWARD iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j eth0_in -i eth0 iptables -A FORWARD -j eth1_in -i eth1 iptables -A FORWARD -j DROP -s 0.0.0.0/0 -d 0.0.0.0/0 # [ END router:x ]