فهرست منبع

firewall corrections

Vadim Surkov 3 سال پیش
والد
کامیت
077900604a
1فایلهای تغییر یافته به همراه4 افزوده شده و 4 حذف شده
  1. 4 4
      helm/values.yaml

+ 4 - 4
helm/values.yaml

@@ -106,10 +106,10 @@ openvpn:
     initscript: |-
       #!/bin/bash
       iptables -I FORWARD 1 -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
+      iptables -I FORWARD 1 -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
+      iptables -I FORWARD 1 -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
       iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
       iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -d 217.74.42.72 -i external -j ACCEPT
-      iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
-      iptables -I INPUT 1 -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
     startscript: |-
       #!/bin/bash
       _SERVERKEY_="MZCP-EU87-PNM9-E985"
@@ -123,10 +123,10 @@ openvpn:
     stopscript: |-
       #!/bin/bash
       iptables -D FORWARD -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
+      iptables -D FORWARD -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
+      iptables -D FORWARD -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
       iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -i external -j DROP
       iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -d 217.74.42.72 -i external -j ACCEPT
-      iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -d 5.200.59.165 -i external -j ACCEPT
-      iptables -D INPUT -m state --state NEW -s 10.9.10.0/24 -d 192.168.205.10 -i external -j ACCEPT
     healthcheck: |-
       #!/bin/bash
       update_lic() {