瀏覽代碼

mesh firewall allows ipv6

Bob Mottram 7 年之前
父節點
當前提交
1efce6f173
共有 1 個檔案被更改,包括 67 行新增0 行删除
  1. 67
    0
      src/freedombone-utils-mesh

+ 67
- 0
src/freedombone-utils-mesh 查看文件

189
     iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
189
     iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
190
     iptables -A INPUT -p tcp --dport $TRACKER_PORT -j ACCEPT
190
     iptables -A INPUT -p tcp --dport $TRACKER_PORT -j ACCEPT
191
     iptables -A INPUT -p udp --dport $TRACKER_PORT -j ACCEPT
191
     iptables -A INPUT -p udp --dport $TRACKER_PORT -j ACCEPT
192
+    iptables -A INPUT -p udp --dport 6240 -j ACCEPT
193
+    iptables -A INPUT -p tcp --dport 6240 -j ACCEPT
192
     iptables -A INPUT -p tcp --dport 80 -j ACCEPT
194
     iptables -A INPUT -p tcp --dport 80 -j ACCEPT
193
     iptables -A INPUT -p udp --dport 80 -j ACCEPT
195
     iptables -A INPUT -p udp --dport 80 -j ACCEPT
194
     iptables -A INPUT -p tcp --dport 548 -j ACCEPT
196
     iptables -A INPUT -p tcp --dport 548 -j ACCEPT
211
     iptables -A INPUT -p tcp --dport 8008 -j ACCEPT
213
     iptables -A INPUT -p tcp --dport 8008 -j ACCEPT
212
     iptables -A INPUT -p udp --dport 8010 -j ACCEPT
214
     iptables -A INPUT -p udp --dport 8010 -j ACCEPT
213
     iptables -A INPUT -p tcp --dport 8010 -j ACCEPT
215
     iptables -A INPUT -p tcp --dport 8010 -j ACCEPT
216
+
217
+
218
+    ip6tables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
219
+    ip6tables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
220
+    ip6tables -A INPUT -p tcp --dport $TRACKER_PORT -j ACCEPT
221
+    ip6tables -A INPUT -p udp --dport $TRACKER_PORT -j ACCEPT
222
+    ip6tables -A INPUT -p udp --dport 6240 -j ACCEPT
223
+    ip6tables -A INPUT -p tcp --dport 6240 -j ACCEPT
224
+    ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
225
+    ip6tables -A INPUT -p udp --dport 80 -j ACCEPT
226
+    ip6tables -A INPUT -p tcp --dport 548 -j ACCEPT
227
+    ip6tables -A INPUT -p udp --dport 548 -j ACCEPT
228
+    ip6tables -A INPUT -p tcp --dport 5353 -j ACCEPT
229
+    ip6tables -A INPUT -p udp --dport 5353 -j ACCEPT
230
+    ip6tables -A INPUT -p tcp --dport 5354 -j ACCEPT
231
+    ip6tables -A INPUT -p udp --dport 5354 -j ACCEPT
232
+    ip6tables -A INPUT -p tcp --dport $ZERONET_PORT -j ACCEPT
233
+    ip6tables -A INPUT -p udp --dport $ZERONET_PORT -j ACCEPT
234
+    ip6tables -A INPUT -p tcp --dport $IPFS_PORT -j ACCEPT
235
+    ip6tables -A INPUT -p tcp --dport $TOX_PORT -j ACCEPT
236
+    ip6tables -A INPUT -p udp --dport $TOX_PORT -j ACCEPT
237
+    ip6tables -A INPUT -p tcp --dport $LIBREVAULT_PORT -j ACCEPT
238
+    ip6tables -A INPUT -p udp --dport $LIBREVAULT_PORT -j ACCEPT
239
+    ip6tables -A INPUT -p tcp --dport $TAHOELAFS_PORT -j ACCEPT
240
+    # SSB/Scuttlebot/Patchwork
241
+    ip6tables -A INPUT -p tcp --dport $GIT_SSB_PORT -j ACCEPT
242
+    ip6tables -A INPUT -p udp --dport 8008 -j ACCEPT
243
+    ip6tables -A INPUT -p tcp --dport 8008 -j ACCEPT
244
+    ip6tables -A INPUT -p udp --dport 8010 -j ACCEPT
245
+    ip6tables -A INPUT -p tcp --dport 8010 -j ACCEPT
246
+
247
+
214
     # vpn over the internet
248
     # vpn over the internet
215
     # Note: the vpn firewall settings are needed in order for Patchwork
249
     # Note: the vpn firewall settings are needed in order for Patchwork
216
     # to discover local peers
250
     # to discover local peers
232
 function disable_mesh_firewall {
266
 function disable_mesh_firewall {
233
     iptables -D INPUT -p tcp --dport $TRACKER_PORT -j ACCEPT
267
     iptables -D INPUT -p tcp --dport $TRACKER_PORT -j ACCEPT
234
     iptables -D INPUT -p udp --dport $TRACKER_PORT -j ACCEPT
268
     iptables -D INPUT -p udp --dport $TRACKER_PORT -j ACCEPT
269
+    iptables -D INPUT -p udp --dport 6240 -j ACCEPT
270
+    iptables -D INPUT -p tcp --dport 6240 -j ACCEPT
235
     iptables -D INPUT -p tcp --dport 80 -j ACCEPT
271
     iptables -D INPUT -p tcp --dport 80 -j ACCEPT
236
     iptables -D INPUT -p udp --dport 80 -j ACCEPT
272
     iptables -D INPUT -p udp --dport 80 -j ACCEPT
237
     iptables -D INPUT -p tcp --dport 548 -j ACCEPT
273
     iptables -D INPUT -p tcp --dport 548 -j ACCEPT
255
     iptables -D INPUT -p tcp --dport 8008 -j ACCEPT
291
     iptables -D INPUT -p tcp --dport 8008 -j ACCEPT
256
     iptables -D INPUT -p udp --dport 8010 -j ACCEPT
292
     iptables -D INPUT -p udp --dport 8010 -j ACCEPT
257
     iptables -D INPUT -p tcp --dport 8010 -j ACCEPT
293
     iptables -D INPUT -p tcp --dport 8010 -j ACCEPT
294
+
295
+
296
+    ip6tables -D INPUT -p tcp --dport $TRACKER_PORT -j ACCEPT
297
+    ip6tables -D INPUT -p udp --dport $TRACKER_PORT -j ACCEPT
298
+    ip6tables -D INPUT -p udp --dport 6240 -j ACCEPT
299
+    ip6tables -D INPUT -p tcp --dport 6240 -j ACCEPT
300
+    ip6tables -D INPUT -p tcp --dport 80 -j ACCEPT
301
+    ip6tables -D INPUT -p udp --dport 80 -j ACCEPT
302
+    ip6tables -D INPUT -p tcp --dport 548 -j ACCEPT
303
+    ip6tables -D INPUT -p udp --dport 548 -j ACCEPT
304
+    ip6tables -D INPUT -p tcp --dport 5353 -j ACCEPT
305
+    ip6tables -D INPUT -p udp --dport 5353 -j ACCEPT
306
+    ip6tables -D INPUT -p tcp --dport 5354 -j ACCEPT
307
+    ip6tables -D INPUT -p udp --dport 5354 -j ACCEPT
308
+    ip6tables -D INPUT -p tcp --dport $ZERONET_PORT -j ACCEPT
309
+    ip6tables -D INPUT -p udp --dport $ZERONET_PORT -j ACCEPT
310
+    ip6tables -D INPUT -p tcp --dport $IPFS_PORT -j ACCEPT
311
+    ip6tables -D INPUT -p udp --dport $IPFS_PORT -j ACCEPT
312
+    ip6tables -D INPUT -p tcp --dport $TOX_PORT -j ACCEPT
313
+    ip6tables -D INPUT -p udp --dport $TOX_PORT -j ACCEPT
314
+    ip6tables -D INPUT -p tcp --dport $LIBREVAULT_PORT -j ACCEPT
315
+    ip6tables -D INPUT -p udp --dport $LIBREVAULT_PORT -j ACCEPT
316
+    ip6tables -D INPUT -p tcp --dport $TAHOELAFS_PORT -j ACCEPT
317
+    # SSB/Scuttlebot/Patchwork
318
+    ip6tables -D INPUT -p tcp --dport $GIT_SSB_PORT -j ACCEPT
319
+    ip6tables -D INPUT -p udp --dport 8008 -j ACCEPT
320
+    ip6tables -D INPUT -p tcp --dport 8008 -j ACCEPT
321
+    ip6tables -D INPUT -p udp --dport 8010 -j ACCEPT
322
+    ip6tables -D INPUT -p tcp --dport 8010 -j ACCEPT
323
+
324
+
258
     # vpn over the internet
325
     # vpn over the internet
259
     iptables -D INPUT -p tcp --dport 653 -j ACCEPT
326
     iptables -D INPUT -p tcp --dport 653 -j ACCEPT
260
     iptables -D INPUT -p udp --dport 653 -j ACCEPT
327
     iptables -D INPUT -p udp --dport 653 -j ACCEPT