From 6b0ceb684ad8470db9558c6321604fd537bc3743 Mon Sep 17 00:00:00 2001 From: Florent Lefort Date: Tue, 3 Dec 2019 16:29:33 +0100 Subject: [PATCH] on a reactive la fonctionnalite jump checkmac --- firewall.nft | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/firewall.nft b/firewall.nft index faa7b89..cf8526c 100755 --- a/firewall.nft +++ b/firewall.nft @@ -30,7 +30,7 @@ table inet firewall { jump global # Passage par le checkmac pour les concernés - #jump checkmac + jump checkmac # Filtre sur les interfaces entrantes, ne pas accepter # directement dans la chaine, mais retourner. @@ -47,7 +47,7 @@ table inet firewall { $if_prerezotage : jump from_prerezotage, $if_dmz: jump from_dmz } - + # Filtre sur les interfaces sortantes, ne pas retourner : drop ou # accept # On utilise des goto pour ne pas revenir ici une fois la chaîne @@ -61,7 +61,7 @@ table inet firewall { $if_prerezotage : goto to_prerezotage, $if_dmz: goto to_dmz } - + # Un compteur qui doit être à 0 si on a bien fait notre travail. counter }