allow GRE protocol in default firewall settings
authorFelix Fietkau <nbd@openwrt.org>
Tue, 22 Mar 2005 13:05:35 +0000 (13:05 +0000)
committerFelix Fietkau <nbd@openwrt.org>
Tue, 22 Mar 2005 13:05:35 +0000 (13:05 +0000)
SVN-Revision: 416

openwrt/target/default/target_skeleton/etc/init.d/S45firewall

index 49b9df00048508bc61f56c6673fbae7a744a1b64..9bcb11a3f229161aea8d60ff1adbe340da0d7095 100755 (executable)
@@ -12,7 +12,8 @@ done
 
 $IPT -t filter -A INPUT -m state --state INVALID -j DROP
 $IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-$IPT -t filter -A INPUT -p icmp -j ACCEPT 
+$IPT -t filter -A INPUT -p icmp -j ACCEPT
+$IPT -t filter -A INPUT -p 47 -j ACCEPT        # allow GRE
 $IPT -t filter -A INPUT -i $WAN -p tcp -j REJECT --reject-with tcp-reset 
 $IPT -t filter -A INPUT -i $WAN -j REJECT --reject-with icmp-port-unreachable 
 $IPT -t filter -A FORWARD -m state --state INVALID -j DROP