瀏覽代碼

Original vpn firewall

Bob Mottram 7 年之前
父節點
當前提交
63df10c225
共有 1 個文件被更改,包括 2 次插入2 次删除
  1. 2
    2
      src/freedombone-utils-firewall

+ 2
- 2
src/freedombone-utils-firewall 查看文件

111
 }
111
 }
112
 
112
 
113
 function firewall_disable_vpn {
113
 function firewall_disable_vpn {
114
-    iptables -D INPUT -p udp --dport 1194 -j ACCEPT
114
+    iptables -D INPUT -i ${FIREWALL_EIFACE} -m state --state NEW -p udp --dport 1194 -j ACCEPT
115
     iptables -D INPUT -p tcp --dport 1194 -j ACCEPT
115
     iptables -D INPUT -p tcp --dport 1194 -j ACCEPT
116
     iptables -D INPUT -i tun+ -j ACCEPT
116
     iptables -D INPUT -i tun+ -j ACCEPT
117
     iptables -D FORWARD -i tun+ -j ACCEPT
117
     iptables -D FORWARD -i tun+ -j ACCEPT
125
 }
125
 }
126
 
126
 
127
 function firewall_enable_vpn {
127
 function firewall_enable_vpn {
128
-    iptables -A INPUT -p udp --dport 1194 -j ACCEPT
128
+    iptables -A INPUT -i ${FIREWALL_EIFACE} -m state --state NEW -p udp --dport 1194 -j ACCEPT
129
     iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
129
     iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
130
     iptables -A INPUT -i tun+ -j ACCEPT
130
     iptables -A INPUT -i tun+ -j ACCEPT
131
     iptables -A FORWARD -i tun+ -j ACCEPT
131
     iptables -A FORWARD -i tun+ -j ACCEPT