diff --git a/rc.firewall b/rc.firewall index fc0b86a..8aca8ea 100755 --- a/rc.firewall +++ b/rc.firewall @@ -179,8 +179,8 @@ if [ $IPV6 ]; then $IP6TABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $IP6TABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT $IP6TABLES -A FORWARD -i $IPV6INT -o $IPV6LAN -p tcp --syn -j DROP - $IP6TABLES -A INPUT -i $IPV6INT $IPV6LAN -p tcp --syn -j DROP - $IP6TABLES -A INPUT -i $IPV6INT $IPV6LAN -p udp ! --dport 32768:65535 -j DROP + $IP6TABLES -A INPUT -i $IPV6INT -p tcp --syn -j DROP + $IP6TABLES -A INPUT -i $IPV6INT -p udp ! --dport 32768:65535 -j DROP $IP6TABLES -A FORWARD -i $IPV6INT -o $IPV6LAN -p udp ! --dport 32768:65535 -j DROP fi