Simulador de regras de Firewall (Access Control Lists). Forje pacotes e teste se eles dão MATCH (passam) ou são bloqueados (DENY).
permit ip any any
deny tcp host 10.0.0.1 eq 22
Configure a regra e injete o pacote para ver se o Firewall irá permitir o tráfego.