]> git.donarmstrong.com Git - dsa-puppet.git/blob - modules/ferm/templates/interfaces.conf.erb
make v6ips fail more gracefully
[dsa-puppet.git] / modules / ferm / templates / interfaces.conf.erb
1 def $MUNIN_IPS = (<%= v4ips.split(',').join(' ') %>);
2 def $MUNIN6_IPS = (<%= v6ips == 'no' ? '' : v6ips.split(',').join(' ') %>);
3
4 domain ip {
5         chain INPUT {
6                daddr ($MUNIN_IPS) NOP;
7         }
8 }
9
10 domain ip {
11         chain OUTPUT {
12                saddr ($MUNIN_IPS) NOP;
13         }
14 }
15
16 domain ip6 {
17         chain INPUT {
18                daddr ($MUNIN6_IPS) NOP;
19         }
20 }
21
22 domain ip6 {
23         chain OUTPUT {
24                saddr ($MUNIN6_IPS) NOP;
25         }
26 }