]> pilppa.org Git - familiar-h63xx-build.git/blob - org.handhelds.familiar/packages/shorewall/files/shorewall-conf-nylon.diff
OE tree imported from monotone branch org.openembedded.oz354fam083 at revision 8b12e3...
[familiar-h63xx-build.git] / org.handhelds.familiar / packages / shorewall / files / shorewall-conf-nylon.diff
1 diff -Nurb shorewall/action.AllowMM shorewall.confed/action.AllowMM
2 --- shorewall/action.AllowMM    1970-01-01 01:00:00.000000000 +0100
3 +++ shorewall.confed/action.AllowMM     2004-10-14 16:50:21.200725304 +0200
4 @@ -0,0 +1,15 @@
5 +#
6 +# Shorewall 2.0 /etc/shorewall/action.AllowMM
7 +#
8 +#      This action accepts MobileMesh routing protocol traffic.
9 +#
10 +#      Note: This action allows traffic for the MobileMesh routing protocol
11 +#
12 +######################################################################################
13 +#TARGET  SOURCE                DEST            PROTO   DEST    SOURCE          RATE    USER/
14 +#                                              PORT    PORT(S)         LIMIT   GROUP
15 +ACCEPT  -              -               udp     20470
16 +ACCEPT  -              -               udp     20471
17 +ACCEPT  -              -               tcp     20473
18 +ACCEPT  -              224.1.2.3
19 +#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
20 diff -Nurb shorewall/action.AllowNetperf shorewall.confed/action.AllowNetperf
21 --- shorewall/action.AllowNetperf       1970-01-01 01:00:00.000000000 +0100
22 +++ shorewall.confed/action.AllowNetperf        2004-10-14 15:46:36.000000000 +0200
23 @@ -0,0 +1,17 @@
24 +#
25 +# Shorewall 2.0 /etc/shorewall/action.AllowSMTP
26 +#
27 +#      This action accepts SMTP (email) traffic.
28 +#
29 +#      Note: This action allows traffic between an MUA (Email client)
30 +#      and an MTA (mail server) or between MTAs. It does not enable
31 +#      reading of email via POP3 or IMAP. For those you need to use
32 +#      the AllowPOP3 or AllowIMAP actions.
33 +#
34 +######################################################################################
35 +#TARGET  SOURCE                DEST            PROTO   DEST    SOURCE          RATE    USER/
36 +#                                              PORT    PORT(S)         LIMIT   GROUP
37 +ACCEPT  -              -               tcp     12865
38 +ACCEPT  -              -               tcp     1024:
39 +ACCEPT  -              -               udp     1024:
40 +#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
41 diff -Nurb shorewall/action.AllowOLSR shorewall.confed/action.AllowOLSR
42 --- shorewall/action.AllowOLSR  1970-01-01 01:00:00.000000000 +0100
43 +++ shorewall.confed/action.AllowOLSR   2004-10-14 15:45:29.000000000 +0200
44 @@ -0,0 +1,12 @@
45 +#
46 +# Shorewall 2.0 /etc/shorewall/action.AllowOLSR
47 +#
48 +#      This action accepts OLSR routing protocol traffic.
49 +#
50 +#      Note: This action allows traffic from the OLSR routing protocol.
51 +#
52 +######################################################################################
53 +#TARGET  SOURCE                DEST            PROTO   DEST    SOURCE          RATE    USER/
54 +#                                              PORT    PORT(S)         LIMIT   GROUP
55 +ACCEPT  -              -               udp     698
56 +#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
57 diff -Nurb shorewall/action.AllowTinc shorewall.confed/action.AllowTinc
58 --- shorewall/action.AllowTinc  1970-01-01 01:00:00.000000000 +0100
59 +++ shorewall.confed/action.AllowTinc   2004-10-14 15:48:13.000000000 +0200
60 @@ -0,0 +1,13 @@
61 +#
62 +# Shorewall 2.0 /etc/shorewall/action.AllowOLSR
63 +#
64 +#      This action accepts OLSR routing protocol traffic.
65 +#
66 +#      Note: This action allows traffic from the OLSR routing protocol.
67 +#
68 +######################################################################################
69 +#TARGET  SOURCE                DEST            PROTO   DEST    SOURCE          RATE    USER/
70 +#                                              PORT    PORT(S)         LIMIT   GROUP
71 +ACCEPT  -              -               tcp     655     655
72 +ACCEPT  -              -               udp     655     655
73 +#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
74 diff -Nurb shorewall/action.AllowIPSEC shorewall.confed/action.AllowIPSEC
75 --- shorewall/action.AllowIPSEC 1970-01-01 01:00:00.000000000 +0100
76 +++ shorewall.confed/action.AllowIPSEC  2004-10-14 15:48:13.000000000 +0200
77 @@ -0,0 +1,15 @@
78 +#
79 +# Shorewall 2.0 /etc/shorewall/action.AllowIPSEC
80 +#
81 +#      This action accepts IPSEC traffic.
82 +#
83 +#      Note: This action allows IPSEC encrypted traffic (ESP and AH) 
84 +#            and IPSEC key negotioation (IKE).
85 +#
86 +######################################################################################
87 +#TARGET  SOURCE                DEST            PROTO   DEST    SOURCE          RATE    USER/
88 +#                                              PORT    PORT(S)         LIMIT   GROUP
89 +ACCEPT  -              -               50
90 +ACCEPT  -              -               51
91 +ACCEPT  -              -               udp     500     500
92 +#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
93 diff -Nurb shorewall/actions shorewall.confed/actions
94 --- shorewall/actions   2004-10-14 17:04:41.547932648 +0200
95 +++ shorewall.confed/actions    2004-10-14 15:52:38.000000000 +0200
96 @@ -25,5 +25,9 @@
97  #      itself, the associated policy will have no common action. 
98  #
99  #ACTION
100 -
101 +AllowMM
102 +AllowNetperf
103 +AllowOLSR
104 +AllowTinc
105 +AllowIPSEC
106  #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE
107 diff -Nurb shorewall/interfaces shorewall.confed/interfaces
108 --- shorewall/interfaces        2004-10-14 17:04:41.546932800 +0200
109 +++ shorewall.confed/interfaces 2004-10-14 16:04:41.000000000 +0200
110 @@ -190,5 +190,10 @@
111  #                      net     ppp0    -
112  ##############################################################################
113  #ZONE   INTERFACE      BROADCAST       OPTIONS
114 +net    ppp0            detect          norfc1918
115 +net    eth0            detect          dhcp
116 +loc    wlan0           detect          dhcp
117 +loc    ipsec0          detect
118 +mesh   wlan1           detect          routeback
119  #
120  #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
121 diff -Nurb shorewall/masq shorewall.confed/masq
122 --- shorewall/masq      2004-10-14 17:04:41.547932648 +0200
123 +++ shorewall.confed/masq       2004-10-14 15:27:24.000000000 +0200
124 @@ -137,4 +137,6 @@
125  #
126  ###############################################################################
127  #INTERFACE             SUBNET          ADDRESS         PROTO   PORT(S)
128 +eth0                   0.0.0.0/0
129 +ppp0                   0.0.0.0/0
130  #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
131 diff -Nurb shorewall/policy shorewall.confed/policy
132 --- shorewall/policy    2004-10-14 17:04:41.546932800 +0200
133 +++ shorewall.confed/policy     2004-10-14 16:06:33.000000000 +0200
134 @@ -77,6 +77,9 @@
135  #SOURCE                DEST            POLICY          LOG             LIMIT:BURST
136  #                                              LEVEL
137  loc            net             ACCEPT
138 +mesh           net             ACCEPT
139 +loc            mesh            ACCEPT
140 +fw             all             ACCEPT
141  net            all             DROP            info
142  #
143  # THE FOLLOWING POLICY MUST BE LAST
144 diff -Nurb shorewall/rules shorewall.confed/rules
145 --- shorewall/rules     2004-10-14 17:04:41.547932648 +0200
146 +++ shorewall.confed/rules      2004-10-14 16:56:41.874854040 +0200
147 @@ -310,4 +310,18 @@
148  ####################################################################################################
149  #ACTION  SOURCE                DEST            PROTO   DEST    SOURCE     ORIGINAL     RATE            USER/
150  #                                              PORT    PORT(S)    DEST         LIMIT           GROUP
151 +AllowPing all          all
152 +AllowTrcrt all         all
153 +AllowDNS loc           fw
154 +AllowDNS mesh          fw
155 +AllowSSH all           fw
156 +AllowWeb loc           fw
157 +AllowSNMP loc          fw
158 +AllowOLSR mesh         fw
159 +AllowOLSR fw           mesh
160 +AllowMM         mesh           fw
161 +AllowMM         fw             mesh
162 +AllowNetperf loc       fw
163 +AllowNetperf mesh      fw
164 +AllowIPSEC all         fw
165  #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
166 diff -Nurb shorewall/zones shorewall.confed/zones
167 --- shorewall/zones     2004-10-14 17:04:41.546932800 +0200
168 +++ shorewall.confed/zones      2004-10-14 15:04:59.000000000 +0200
169 @@ -15,5 +15,5 @@
170  #ZONE  DISPLAY         COMMENTS
171  net    Net             Internet
172  loc    Local           Local networks
173 -dmz    DMZ             Demilitarized zone
174 +mesh   Mesh            The Mesh Netwok
175  #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE