]> git.ipfire.org Git - people/pmueller/ipfire-2.x.git/blobdiff - src/initscripts/init.d/firewall
Remove from Input chain, changed order of the filters since
[people/pmueller/ipfire-2.x.git] / src / initscripts / init.d / firewall
index a2b3fd06dd7f2f6bcf1c7eccaafbdf5762ab7848..366ae071c83f52e20598991997f0799c413b7e6a 100644 (file)
@@ -140,11 +140,14 @@ case "$1" in
        # CUSTOM chains, can be used by the users themselves
        /sbin/iptables -N CUSTOMINPUT
        /sbin/iptables -A INPUT -j CUSTOMINPUT
+       /sbin/iptables -N GUARDIANINPUT
+       /sbin/iptables -A INPUT -j GUARDIANINPUT
        /sbin/iptables -N CUSTOMFORWARD
        /sbin/iptables -A FORWARD -j CUSTOMFORWARD
        /sbin/iptables -N CUSTOMOUTPUT
        /sbin/iptables -A OUTPUT -j CUSTOMOUTPUT
        /sbin/iptables -N OUTGOINGFW
+       /sbin/iptables -N OUTGOINGFWMAC
        /sbin/iptables -A OUTPUT -j OUTGOINGFW
        /sbin/iptables -t nat -N CUSTOMPREROUTING
        /sbin/iptables -t nat -A PREROUTING -j CUSTOMPREROUTING
@@ -180,6 +183,7 @@ case "$1" in
        /sbin/iptables -t nat -A POSTROUTING -j IPSECNAT
 
        # Outgoing Firewall
+       /sbin/iptables -A FORWARD -j OUTGOINGFWMAC
        /sbin/iptables -A FORWARD -j OUTGOINGFW
 
        # localhost and ethernet.