sophos-utm:/root # iptables --list-rules | grep GEO
iptables -N GEOIP_OUT
iptables -N GEOIP_REJECT
iptables -A OUTPUT ! -o lo -m conntrack --ctstate INVALID,NEW,RELATED -j GEOIP_OUT
iptables -A GEOIP_OUT -p tcp -m tcp --sport 1:65535 --dport 3400 -m owner --uid-owner 0 -j RETURN
iptables -A GEOIP_OUT -d 74.125.202.108/32 -p tcp -m tcp --sport 1:65535 --dport 587 -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.1/32 -p udp -m udp --sport 1024:65535 --dport 162 -j RETURN
iptables -A GEOIP_OUT -p udp -m set --match-set ZnYJhwlCS1N6GfRSqcFL9w dst -m udp --sport 123:65535 --dport 123 -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country AI,AG,AW,BS,BB,BZ,BM,CA,KY,CR,GL,GD,GP,MQ,MX -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country MS,NI,PA,PR,BL,KN,LC,MF,PM,VC,TT,TC,US,VG,VI -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country AX,AL,AD,AT,BY,BE,BG,DK,EE,FO,FI,FR,DE,GI,GB -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country GR,GG,VA,HU,IS,IE,IM,IT,JE,LV,LI,LT,LU,MK,MT -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country MC,ME,NL,NO,PL,PT,SM,ES,SJ,SE,CH -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country AS,AU,CK,FJ,GU,KI,MH,FM,NR,NC,NZ,NU,NF,MP,PW -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country PG,PN,PF,WS,SB,TK,TO,TV,UM,VU,WF -j RETURN
iptables -A GEOIP_OUT -d 192.168.200.12/32 -m geoip --source-country AQ,BV,TF,HM,GS -j RETURN
iptables -A GEOIP_OUT -m owner --uid-owner 810 -j RETURN
iptables -A GEOIP_OUT -p tcp -m tcp --sport 1024:65535 --dport 53 -j RETURN
iptables -A GEOIP_OUT -p udp -m udp --sport 1024:65535 --dport 53 -j RETURN
iptables -A GEOIP_OUT -p tcp -m tcp --sport 1:65535 -m multiport --dports 80,443 -m owner --uid-owner 0 -j RETURN
iptables -A GEOIP_REJECT -m limit --limit 1/sec -m logmark --logmark 60019 -j NFLOG -iptables -Nflog-prefix "<[[--- GEOIP_DROP ---]]> : "
iptables -A GEOIP_REJECT -p tcp -j REJECT --reject-with tcp-reset
iptables -A GEOIP_REJECT -j REJECT --reject-with icmp-port-unreachable