# Generated by iptables-save v1.8.11 (nf_tables) on Tue Aug 4 09:18:54 2026 *raw :PREROUTING ACCEPT [800297:713862509] :OUTPUT ACCEPT [798304:690298688] :neutron-openvswi-OUTPUT - [0:0] :neutron-openvswi-PREROUTING - [0:0] -A PREROUTING -j neutron-openvswi-PREROUTING -A OUTPUT -j neutron-openvswi-OUTPUT COMMIT # Completed on Tue Aug 4 09:18:54 2026 # Generated by iptables-save v1.8.11 (nf_tables) on Tue Aug 4 09:18:54 2026 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [1113887:3159006553] :neutron-filter-top - [0:0] :neutron-openvswi-FORWARD - [0:0] :neutron-openvswi-INPUT - [0:0] :neutron-openvswi-OUTPUT - [0:0] :neutron-openvswi-local - [0:0] :neutron-openvswi-sg-chain - [0:0] :neutron-openvswi-sg-fallback - [0:0] :openstack-INPUT - [0:0] -A INPUT -j neutron-openvswi-INPUT -A INPUT -i br-0 -j ACCEPT -A INPUT -i vxlan-0 -j ACCEPT -A INPUT -s 199.204.45.109/32 -j ACCEPT -A INPUT -j openstack-INPUT -A FORWARD -j neutron-filter-top -A FORWARD -j neutron-openvswi-FORWARD -A FORWARD -j LOG --log-prefix "iptables FORWARD: " -A OUTPUT -j neutron-filter-top -A OUTPUT -j neutron-openvswi-OUTPUT -A OUTPUT -o br-0 -j ACCEPT -A OUTPUT -o vxlan-0 -j ACCEPT -A neutron-filter-top -j neutron-openvswi-local -A neutron-openvswi-FORWARD -m physdev --physdev-out tap5728a977-a3 --physdev-is-bridged -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-FORWARD -m physdev --physdev-in tap5728a977-a3 --physdev-is-bridged -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-FORWARD -m physdev --physdev-out tap724f1c1e-e9 --physdev-is-bridged -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-FORWARD -m physdev --physdev-in tap724f1c1e-e9 --physdev-is-bridged -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-FORWARD -m physdev --physdev-out tapb3c855fa-3b --physdev-is-bridged -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-FORWARD -m physdev --physdev-in tapb3c855fa-3b --physdev-is-bridged -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-sg-chain -j ACCEPT -A neutron-openvswi-sg-fallback -m comment --comment "Default drop rule for unmatched traffic." -j DROP -A openstack-INPUT -i lo -j ACCEPT -A openstack-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A openstack-INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A openstack-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A openstack-INPUT -p tcp -m state --state NEW -m tcp --dport 19885 -j ACCEPT -A openstack-INPUT -s 172.24.4.0/23 -p udp -m udp --dport 69 -j ACCEPT -A openstack-INPUT -s 172.24.4.0/23 -p tcp -m tcp --dport 6385 -j ACCEPT -A openstack-INPUT -s 172.24.4.0/23 -p tcp -m tcp --dport 80 -j ACCEPT -A openstack-INPUT -s 172.24.4.0/23 -p tcp -m tcp --dport 8000 -j ACCEPT -A openstack-INPUT -s 172.24.4.0/23 -p tcp -m tcp --dport 8003 -j ACCEPT -A openstack-INPUT -s 172.24.4.0/23 -p tcp -m tcp --dport 8004 -j ACCEPT -A openstack-INPUT -m limit --limit 2/min -j LOG --log-prefix "iptables dropped: " -A openstack-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT # Completed on Tue Aug 4 09:18:54 2026 # Generated by iptables-save v1.8.11 (nf_tables) on Tue Aug 4 09:18:54 2026 *nat :PREROUTING ACCEPT [3002:720498] :INPUT ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] :neutron-openvswi-PREROUTING - [0:0] -A PREROUTING -j neutron-openvswi-PREROUTING -A neutron-openvswi-PREROUTING -m physdev --physdev-out tap5728a977-a3 -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-PREROUTING -m physdev --physdev-in tap5728a977-a3 -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-PREROUTING -m physdev --physdev-out tap724f1c1e-e9 -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-PREROUTING -m physdev --physdev-in tap724f1c1e-e9 -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-PREROUTING -m physdev --physdev-out tapb3c855fa-3b -m comment --comment "Accept all packets when port is trusted." -j ACCEPT -A neutron-openvswi-PREROUTING -m physdev --physdev-in tapb3c855fa-3b -m comment --comment "Accept all packets when port is trusted." -j ACCEPT COMMIT # Completed on Tue Aug 4 09:18:54 2026