More holes in the firewall.

This commit is contained in:
2023-02-02 22:08:59 +01:00
parent 6e029aeee8
commit 607b301d2a

View File

@@ -41,10 +41,14 @@ boot.supportedFilesystems = [ "ntfs" ];
extraCommands = ''
ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --sport 1637 -j RETURN
ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --dport 1637 -j RETURN
ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --sport 44999 -j RETURN
ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --dport 44999 -j RETURN
'';
extraStopCommands = ''
ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --sport 1637 -j RETURN || true
ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --dport 1637 -j RETURN || true
ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --sport 44999 -j RETURN || true
ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --dport 44999 -j RETURN || true
'';
};