<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Firewall_Configuration_at_Kortek_Electronics_Local_Server</id>
	<title>Firewall Configuration at Kortek Electronics Local Server - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Firewall_Configuration_at_Kortek_Electronics_Local_Server"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Firewall_Configuration_at_Kortek_Electronics_Local_Server&amp;action=history"/>
	<updated>2026-07-25T06:41:29Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Firewall_Configuration_at_Kortek_Electronics_Local_Server&amp;diff=1045&amp;oldid=prev</id>
		<title>Biswajit at 14:32, 14 January 2013</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Firewall_Configuration_at_Kortek_Electronics_Local_Server&amp;diff=1045&amp;oldid=prev"/>
		<updated>2013-01-14T14:32:13Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 14:32, 14 January 2013&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Line 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Kortek Electronics &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;India Limited&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[category:&lt;/ins&gt;Kortek Electronics&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;==&lt;/ins&gt;Firewall configurations &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;at /etc/rc.d/rc.firewall ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Firewall configurations&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Biswajit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Firewall_Configuration_at_Kortek_Electronics_Local_Server&amp;diff=1044&amp;oldid=prev</id>
		<title>Biswajit: Created page with &quot;Kortek Electronics India Limited   Firewall configurations   vi /etc/rc.d/rc.firewall  &lt;nowiki&gt;---------------------------------------------------------------&lt;/nowiki&gt;  &lt;nowik...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Firewall_Configuration_at_Kortek_Electronics_Local_Server&amp;diff=1044&amp;oldid=prev"/>
		<updated>2013-01-14T14:30:23Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;Kortek Electronics India Limited   Firewall configurations   vi /etc/rc.d/rc.firewall  &amp;lt;nowiki&amp;gt;---------------------------------------------------------------&amp;lt;/nowiki&amp;gt;  &amp;lt;nowik...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Kortek Electronics India Limited&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Firewall configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vi /etc/rc.d/rc.firewall&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;---------------------------------------------------------------&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Internet Configuration.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
INET_IP=&amp;quot;203.124.23.170&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
INET_IFACE=&amp;quot;eth1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
INET_BROADCAST=&amp;quot;203.124.23.255&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Local Area Network configuration.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LAN_IP=&amp;quot;10.203.10.149&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LAN_IP_RANGE=&amp;quot;10.203.10.0/255.255.255.0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LAN_IFACE=&amp;quot;eth0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Localhost Configuration.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LO_IFACE=&amp;quot;lo&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LO_IP=&amp;quot;127.0.0.1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# IPTables Configuration.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPTABLES=&amp;quot;/sbin/iptables&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Module loading.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/depmod -a&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ip_tables&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ip_conntrack&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ip_nat_ftp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ip_conntrack_ftp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe iptable_filter&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe iptable_mangle&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe iptable_nat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ipt_LOG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ipt_limit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/sbin/modprobe ipt_state&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /proc set up.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
echo &amp;quot;1&amp;quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Delete old chains for ICMP, TCP and UDP to traverse&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -F&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -X allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -X tcp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -X udp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -X icmp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Set Default Policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -P INPUT DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -P OUTPUT DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -P FORWARD DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -P INPUT ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -P OUTPUT ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -P FORWARD ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Defaults are to DROP anything sent to the firewall or internal network and to permit&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# anything going out.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -P INPUT DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -P FORWARD DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -P OUTPUT ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -P PREROUTING ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -P POSTROUTING ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -P OUTPUT ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags ALL NONE -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags SYN,FIN SYN,FIN -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags SYN,RST SYN,RST -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags FIN,RST FIN,RST -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags ACK,FIN FIN -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags ACK,PSH PSH -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -p TCP --tcp-flags ACK,URG URG -j REJECT --reject-with icmp-host-unreachable&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t filter -A INPUT -i $INET_IFACE -f -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#Allow all packets to be travelled on local network&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p ALL -s $LAN_IP_RANGE -d $LAN_IP_RANGE -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP_RANGE -d $LAN_IP_RANGE -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Create chain for bad tcp packets&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -N allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -N tcp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -N udp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -N icmp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 10000 -j DNAT --to-destination 10.203.10.147:10000&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 110 -j DNAT --to-destination 10.203.10.147:110&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 10000 -j DNAT --to-destination 10.203.10.149:10000&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 3389 -j DNAT --to-destination 10.203.10.150:3389&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 25 -j DNAT --to-destination 10.203.10.147:25&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $INET_IP --dport 80 -j DNAT --to-destination 10.203.10.147:80&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -t nat -A PREROUTING -p tcp -i eth0 -d 203.124.23.170 -m multiport --dport 110,25,80 -j DNAT --to-destination 10.203.10.147&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -t nat -A PREROUTING -p tcp -i eth1 -d 203.124.23.170 -m multiport --dport 110,25,80 -j DNAT --to-destination 10.203.10.147&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -I PREROUTING -d 203.124.23.170 -p tcp --dport 110 -j DNAT --to-destination 10.203.10.147:110&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -I PREROUTING -d 203.124.23.170 -p tcp --dport 10000 -j DNAT --to-destination 10.203.10.149:10000&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -I PREROUTING -d 203.124.23.170 -p tcp --dport 3389 -j DNAT --to-destination 10.203.10.150:3389&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -I PREROUTING -d 203.124.23.170 -p tcp --dport 25 -j DNAT --to-destination 10.203.10.147:25&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -I PREROUTING -d 203.124.23.170 -p tcp --dport 80 -j DNAT --to-destination 10.203.10.147:80&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -t nat -I POSTROUTING -o eth0 -s 10.203.10.0/24 -d 10.203.10.147 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -I FORWARD -i eth0 -o eth0 -d 10.203.10.147 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -I FORWARD -i eth0 -o eth0 -s 10.203.10.147 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allowed chain&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -i eth1 -o eth0 -p TCP --dport 3389 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A FORWARD -i eth1 -o eth0 -p TCP --dport 10000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -i eth1 -o eth0 -p TCP --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -i eth1 -o eth0 -p TCP --dport 110 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -i eth1 -o eth0 -p TCP --dport 10000 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -i eth1 -o eth0 -p TCP --dport 25 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A allowed -p TCP --syn -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A allowed -p TCP -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TCP rules&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 10000 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 3389 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A tcp_packets -p TCP -d 207.46.170.123 -j allowed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 10000 -j allowed&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#In this example iptables is being configured to allow the firewall send ICMP echo-requests&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# and in turn, accept the expected ICMP echo-replies.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# UDP ports&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A udp_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A udp_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A udp_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A udp_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# In Microsoft Networks you will be swamped by broadcasts. These lines&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# will prevent them from showing up in the logs.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A udp_packets -p UDP -i $INET_IFACE -d $INET_BROADCAST --destination-port 135:139 -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# If we get DHCP requests from the Outside of our network, our logs will&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# be swamped as well. This rule will block them from getting logged.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A udp_packets -p UDP -i $INET_IFACE -d 255.255.255.255 --destination-port 67:68 -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# ICMP rules&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Rules for special networks not part of the Internet&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $LO_IP -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $LAN_IP -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $INET_IP -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Rules for incoming packets from anywhere.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p ALL -d $INET_IP -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p TCP -j tcp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p UDP -j udp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -p ICMP -j icmp_packets&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;###Allow incoming packets for following ports only&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d $INET_IP -p 3389 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d $INET_IP -p 80 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d $INET_IP -p 25 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d $INET_IP -p 110 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d &amp;lt;/nowiki&amp;gt;207.46.170.0/255.255.255.0 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d &amp;lt;/nowiki&amp;gt;64.4.31.0/255.255.255.0 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A INPUT -i $INET_IFACE -s 0.0.0.0 -d $INET_IP -p 10000 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# If you have a Microsoft Network on the outside of your firewall, you may also&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# get flooded by Multicasts. We drop them so we do not get flooded by logs&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Log weird packets that don&amp;#039;t match the above.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix &amp;quot;IPT INPUT packet died: &amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Accept the packets we actually want to forward&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -A POSTROUTING -d ! 10.203.10.0/255.255.255.0 -j MASQUERADE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -t nat -I POSTROUTING -o eth0 -s 10.203.10.0/24 -d 10.203.10.147 -j MASQUERADE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 64.4.13.0/24 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 152.163.241.0/24 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 207.46.110.0/24 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 207.46.1.0/24 &amp;lt;/nowiki&amp;gt;-j MASQUERADE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 65.54.0.0/16 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 207.46.104.0/24 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A POSTROUTING -t nat -o eth0 -s 10.203.10.0/24 -d 207.46.110.0/24 -j MASQUERADE&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;## For ram&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -I FORWARD -i eth0 -o eth0 -d 10.203.10.11 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -I FORWARD -i eth0 -o eth0 -s 10.203.10.11 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.37 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.37 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.253 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.253 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.147 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.147 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.150 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.150 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.146 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.146 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.7 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.7 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.249 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.249 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.248 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.248 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.29 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.29 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A FORWARD -s 10.203.10.251 &amp;lt;/nowiki&amp;gt;-j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#$IPTABLES -A FORWARD -d 10.203.10.251 &amp;lt;/nowiki&amp;gt;-j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -s 10.203.10.62 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -d 10.203.10.62 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -s 10.203.10.252 -p tcp --dport 1863 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -s 10.203.10.252 -p tcp --dport 80 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -s 10.203.10.252 -p tcp --dport 443 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -s 10.203.10.252 -p tcp --dport 6891:6900 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -s 10.203.10.252 -p udp --dport 5004:65535 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -d 10.203.10.252 -p tcp --sport 1863 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -d 10.203.10.252 -p tcp --dport 80 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -d 10.203.10.252 -p tcp --dport 443 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -d 10.203.10.252 -p tcp --sport 6891:6900 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -d 10.203.10.252 -p udp --sport 5004:65535 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 1863 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD &amp;lt;/nowiki&amp;gt;-d 207.46.111.0/255.255.255.0 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 6891:6900 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#iptables -A FORWARD -i eth0 -o eth1 -p udp --dport 5004:65535 -j ACCEPT&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A FORWARD -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix &amp;quot;IPT FORWARD packet died: &amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# 4.1.6 OUTPUT chain&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Bad TCP packets we don&amp;#039;t want.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Special OUTPUT rules to decide which IP&amp;#039;s to allow.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A OUTPUT -p ALL -s $LO_IP -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A OUTPUT -p ALL -s $INET_IP -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Log weird packets that don&amp;#039;t match the above.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$IPTABLES -A OUTPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix &amp;quot;IPT OUTPUT packet died: &amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Enable simple IP Forwarding and Network Address Translation&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;---------------------------------------------------------------&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
vi /etc/rc.local&lt;br /&gt;
&lt;br /&gt;
/etc/rc.d/rc.firewall&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/etc/rc.d/rc.firewall&lt;/div&gt;</summary>
		<author><name>Biswajit</name></author>
	</entry>
</feed>