detect double negation
[ferm.git] / test / modules / conntrack.result
blobd17ed498e8c19feaebff79578394e407b8ce7d86
1 iptables -t filter -A INPUT -m conntrack --ctstate INVALID -j DROP
2 iptables -t filter -A INPUT -m conntrack --ctstate DNAT,SNAT -j REJECT
3 iptables -t filter -A INPUT -m conntrack --ctproto ftp -j ACCEPT
4 iptables -t filter -A INPUT -m conntrack --ctorigsrc 10.0.0.0/8 -j ACCEPT
5 iptables -t filter -A INPUT -m conntrack --ctorigdst 127.0.0.01 -j ACCEPT
6 iptables -t filter -A INPUT -m conntrack --ctreplsrc ! 1.2.3.3 -j ACCEPT
7 iptables -t filter -A INPUT -m conntrack --ctreplsrc ! 1.2.3.4 -j ACCEPT
8 iptables -t filter -A INPUT -m conntrack --ctrepldst 1.2.3.5 -j REJECT
9 iptables -t filter -A INPUT -m conntrack --ctrepldst 1.2.3.6 -j REJECT
10 iptables -t filter -A INPUT -m conntrack --ctstatus ASSURED -j ACCEPT
11 iptables -t filter -A INPUT -m conntrack --ctstatus EXPECTED -j ACCEPT
12 iptables -t filter -A INPUT -m conntrack --ctexpire 10 -j ACCEPT