Procházet zdrojové kódy

firewall corrections

Vadim Surkov před 3 roky
rodič
revize
077900604a
1 změnil soubory, kde provedl 4 přidání a 4 odebrání
  1. 4 4
      helm/values.yaml

+ 4 - 4
helm/values.yaml

@@ -106,10 +106,10 @@ openvpn:
     initscript: |-
       #!/bin/bash
       iptables -I FORWARD 1 -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
+      iptables -I FORWARD 1 -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
+      iptables -I FORWARD 1 -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
       iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
       iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -d 217.74.42.72 -i external -j ACCEPT
-      iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
-      iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
     startscript: |-
       #!/bin/bash
       _SERVERKEY_="MZCP-EU87-PNM9-E985"
@@ -123,10 +123,10 @@ openvpn:
     stopscript: |-
       #!/bin/bash
       iptables -D FORWARD -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
+      iptables -D FORWARD -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
+      iptables -D FORWARD -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
       iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
       iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -d 217.74.42.72 -i external -j ACCEPT
-      iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
-      iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
     healthcheck: |-
       #!/bin/bash
       update_lic() {