]> git.donarmstrong.com Git - dsa-puppet.git/blobdiff - modules/ferm/files/ferm.conf
move INVALID handler after ICMP handler due to ip6tables bug
[dsa-puppet.git] / modules / ferm / files / ferm.conf
index 5596020957bdd2fba04504075d4c787543f9bbc7..166d51702eda404dd10ec08abad0678a2f1769b7 100644 (file)
@@ -10,8 +10,8 @@ domain (ip ip6) {
                policy DROP;
                mod state state (ESTABLISHED RELATED) ACCEPT;
                interface lo ACCEPT;
-               mod state state (INVALID) DROP;
                proto icmp ACCEPT;
+               proto (tcp udp) mod state state (INVALID) DROP;
        }
 }