> iptables - L
ENTRÉE à chaînes (la politique ACCEPTENT)
La chaîne du *** A est juste comme un groupe
le prot de cible choisissent destination de source
ACCEPTER tous -- énoncer n'importe où n'importe où CONNEXE, ÉTABLI
Le *** la ligne ci-dessus moyens a laissé le trafic revenir pour la substance établie de l'intérieur du réseau.
ACCEPTER l'ICMP -- n'importe où n'importe où
Le *** permettent le cinglement de n'importe où
ACCEPTER tous -- n'importe où n'importe où
Le *** permettent le trafic sur tous les ports de n'importe où (c'est un désastre, quelque chose au-dessous de ceci ne travaillera pas puisque les règles sont lues de haut en bas)
ACCEPTER le tcp -- 10.191.192.0 /18 n'importe où tcp
ACCEPTER le tcp -- 10.12.96.0 /24 n'importe où tcp
ACCEPTER le tcp -- 64.39.0.0 /23 n'importe où tcp
ACCEPTER le tcp -- 173.203.5.128 /25 n'importe où tcp
ACCEPTER le tcp -- énoncer n'importe où n'importe où la NOUVELLE DPT de tcp : ftp
ACCEPTER le tcp -- énoncer n'importe où n'importe où la NOUVELLE DPT de tcp : ssh
ACCEPTER le tcp -- énoncer n'importe où n'importe où la NOUVELLE DPT de tcp : smtp
ACCEPTER le tcp -- énoncer n'importe où n'importe où la NOUVELLE DPT de tcp : HTTP
ACCEPTER le tcp -- énoncer n'importe où n'importe où la NOUVELLE DPT de tcp : https
ACCEPTER le tcp -- énoncer n'importe où n'importe où la NOUVELLE DPT de tcp : 59489
REJETER tous -- n'importe où n'importe où rejeter-avec ICMP-centre-interdit
VERS L'AVANT à chaînes (la politique ACCEPTENT)
le prot de cible choisissent destination de source
REJETER tous -- n'importe où n'importe où rejeter-avec ICMP-centre-interdit
RENDEMENT à chaînes (la politique ACCEPTENT)
le prot de cible choisissent destination de source