]> git.donarmstrong.com Git - dsa-puppet.git/commitdiff
another try
authorStephen Gran <steve@lobefin.net>
Sat, 6 Mar 2010 12:17:52 +0000 (12:17 +0000)
committerStephen Gran <steve@lobefin.net>
Sat, 6 Mar 2010 12:17:52 +0000 (12:17 +0000)
Signed-off-by: Stephen Gran <steve@lobefin.net>
modules/exim/manifests/init.pp
modules/ferm/templates/defs.conf.erb

index 61ab93cec0548c1bb57f19bb3c6f255b083670d8..956cdc099d0b5464e66fef24383f5ee9fa87586f 100644 (file)
@@ -158,12 +158,12 @@ class exim {
     }
     @ferm::rule { "dsa-exim":
             description     => "Allow SMTP",
-            rule            => "&SERVICE_RANGE(tcp, smtp, \$SSH_SOURCES)"
+            rule            => "&SERVICE_RANGE(tcp, smtp, \$SMTP_SOURCES)"
     }
     @ferm::rule { "dsa-exim-v6":
             description     => "Allow SMTP",
             domain          => "ip6",
-            rule            => "&SERVICE_RANGE(tcp, smtp, \$SSH_SOURCES)"
+            rule            => "&SERVICE_RANGE(tcp, smtp, \$SMTP_V6_SOURCES)"
     }
     # Do we actually want this?  I'm only doing it because it's harmless
     # and makes the logs quiet.  There are better ways of making logs quiet,
index e4b72b32a48a4f05168bc6d46c79a2c0b71164e9..101e0119befe673cfee7d517127d79eeddb9a0da 100644 (file)
@@ -8,7 +8,7 @@
 }
 
 @def &SERVICE_RANGE($proto, $port, $srange) = {
- proto $proto mod state state (NEW) dport $port @subchain $port { saddr ($srange) ACCEPT; }"
+ proto $proto mod state state (NEW) dport $port @subchain '$port' { saddr ($srange) ACCEPT; }"
 }
 
 @def &TCP_UDP_SERVICE($port) = {