diff --git a/ubuntu/roles/firewall-ruleset-deploy/files/demonreach.silvestris.systems.rules.v4 b/ubuntu/roles/firewall-ruleset-deploy/files/demonreach.silvestris.systems.rules.v4 index 6be97d8..3bb8fb1 100644 --- a/ubuntu/roles/firewall-ruleset-deploy/files/demonreach.silvestris.systems.rules.v4 +++ b/ubuntu/roles/firewall-ruleset-deploy/files/demonreach.silvestris.systems.rules.v4 @@ -10,13 +10,11 @@ -A INPUT -p tcp --dport 9001 -j ACCEPT -A INPUT -p tcp -m multiport --dports 5269,5222 -j ACCEPT -A INPUT -p udp --dport 1194 -j ACCEPT --A INPUT -p udp --dport 53 -s 10.8.0.1/24 -j ACCEPT --A INPUT -p tcp --dport 53 -s 10.8.0.1/24 -j ACCEPT --A INPUT -p tcp --dport 5353 -s 10.8.0.1/24 -j ACCEPT +-A INPUT -p udp --dport 53 -s 10.8.0.0/24 -j ACCEPT +-A INPUT -p tcp --dport 53 -s 10.8.0.0/24 -j ACCEPT -A INPUT -p udp --dport 53 -s 10.66.66.0/24 -j ACCEPT -A INPUT -p tcp --dport 53 -s 10.66.66.0/24 -j ACCEPT --A INPUT -p udp --dport 53 -s 100.64.0.0/10 -j ACCEPT --A INPUT -p tcp --dport 53 -s 100.64.0.0/10 -j ACCEPT +-A INPUT -p udp --dport 5353 -s 10.66.66.0/24 -j ACCEPT -A INPUT -p udp --dport 51802 -j ACCEPT COMMIT *nat