瀏覽代碼

Original vpn firewall

Bob Mottram 7 年之前
父節點
當前提交
63df10c225
共有 1 個檔案被更改,包括 2 行新增2 行删除
  1. 2
    2
      src/freedombone-utils-firewall

+ 2
- 2
src/freedombone-utils-firewall 查看文件

@@ -111,7 +111,7 @@ function enable_ipv6 {
111 111
 }
112 112
 
113 113
 function firewall_disable_vpn {
114
-    iptables -D INPUT -p udp --dport 1194 -j ACCEPT
114
+    iptables -D INPUT -i ${FIREWALL_EIFACE} -m state --state NEW -p udp --dport 1194 -j ACCEPT
115 115
     iptables -D INPUT -p tcp --dport 1194 -j ACCEPT
116 116
     iptables -D INPUT -i tun+ -j ACCEPT
117 117
     iptables -D FORWARD -i tun+ -j ACCEPT
@@ -125,7 +125,7 @@ function firewall_disable_vpn {
125 125
 }
126 126
 
127 127
 function firewall_enable_vpn {
128
-    iptables -A INPUT -p udp --dport 1194 -j ACCEPT
128
+    iptables -A INPUT -i ${FIREWALL_EIFACE} -m state --state NEW -p udp --dport 1194 -j ACCEPT
129 129
     iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
130 130
     iptables -A INPUT -i tun+ -j ACCEPT
131 131
     iptables -A FORWARD -i tun+ -j ACCEPT