Ich sehe hier leider kein Bild mehr, aber wenn es dir um die beiden Regeln geht die in deinem anderen Thread sind:
"out all all any any reject" und "in all all any any deny"
Dann sind das einfach die Regeln die alles was bisher noch nicht erlaubt wurde verbieten. Dabei ist der Unterschied zwischen reject und deny, dass beim reject der Client eine "ICMP port unreachable" Antwort bekommt und bei deny das Paket einfach weggeworfen wird.