- :INPUT ACCEPT [0:0]
- :FORWARD ACCEPT [0:0]
- :OUTPUT ACCEPT [52839:6255656]
- -A INPUT -i lo -j ACCEPT
- -A INPUT -p udp -m udp -s 188.163.11.25 --sport 1191 -m state --state RELATED,ESTABLISHED -j ACCEPT
- -A INPUT -i tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
- -A INPUT -j REJECT --reject-with icmp-host-prohibited
- -A FORWARD -j REJECT --reject-with icmp-host-prohibited
- -A OUTPUT -o eth0 -p udp -m udp -d 188.163.11.25 --dport 1191 -j ACCEPT
- -A OUTPUT -o wlan0 -p udp -m udp -d 188.163.11.25 --dport 1191 -j ACCEPT
- -A OUTPUT -o tun0 -j ACCEPT
- -A OUTPUT -j REJECT --reject-with icmp-host-prohibited
1, 2 и 3 правила устанавливают политики по умолчанию в ACCEPT. Т.е. если пакет не попал ни в одно правило ниже по списку, то он попадает в одно из этих трех.
4. Разрешает все входящие пакеты с lo интерфейса
5. Разрешает входящие пакеты в состоянии RELATED,ESTABLISHED только с удаленного хоста 188.163.11.25 и только по порту 1191\UDP
6. Разрешает входящие пакеты в состоянии RELATED,ESTABLISHED только с интерфейса tun0
7. Все остальные входящие пакеты отбрасывает с сообщением узел запрещен (icmp-host-prohibited)
8. Все
транзитные пакеты отбрасывает с сообщением узел запрещен
9. Разрешает исходящие пакеты с интерфейса eth0 на удаленный хост 188.163.11.25 и порт 1191\UDP
10. Аналогично 9, только с интерфейса wlan0
11. Разрешает все исходящие пакеты с интерфейса tun0
12. Отбрасывает все остальные исходящие пакеты с сообщением узел запрещен