]> git.ipfire.org Git - ipfire-2.x.git/blobdiff - src/initscripts/init.d/firewall
Added a new chain for guardian blocks.
[ipfire-2.x.git] / src / initscripts / init.d / firewall
index 9b708697f3b5a9bd48d0abf2e6f7545c6e2dd906..c38cce5c27c3ef9e6d0b8bd208f376be6132bc64 100644 (file)
@@ -140,6 +140,8 @@ case "$1" in
        # CUSTOM chains, can be used by the users themselves
        /sbin/iptables -N CUSTOMINPUT
        /sbin/iptables -A INPUT -j CUSTOMINPUT
+       /sbin/iptables -N GUARDIANINPUT
+       /sbin/iptables -A INPUT -j GUARDIANINPUT
        /sbin/iptables -N CUSTOMFORWARD
        /sbin/iptables -A FORWARD -j CUSTOMFORWARD
        /sbin/iptables -N CUSTOMOUTPUT
@@ -176,8 +178,8 @@ case "$1" in
        /sbin/iptables -A FORWARD -j IPSECFORWARD
        /sbin/iptables -A FORWARD -j OPENSSLVIRTUAL -m comment --comment "OPENSSLVIRTUAL FORWARD"
        /sbin/iptables -A OUTPUT -j IPSECOUTPUT
-       #/sbin/iptables -t nat -N IPSECNAT
-       #/sbin/iptables -t nat -A POSTROUTING -j IPSECNAT
+       /sbin/iptables -t nat -N IPSECNAT
+       /sbin/iptables -t nat -A POSTROUTING -j IPSECNAT
 
        # Outgoing Firewall
        /sbin/iptables -A FORWARD -j OUTGOINGFW