[storinator] when adding hosts to mount a service make sure the firewall allows it in

This commit is contained in:
Stephen Smoogen
2020-02-18 19:53:28 +00:00
committed by Pierre-Yves Chibon
parent 77e8153b59
commit 37abcba778

View File

@@ -27,18 +27,23 @@ udp_ports_eth1: [ 111, 2049 ]
custom_rules: [
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.163 --dport 111 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.179 --dport 111 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.163 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.179 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.163 --dport 20048 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.163 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.179 --dport 111 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.179 --dport 20048 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.163 --dport 111 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.179 --dport 111 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.163 --dport 2049 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.179 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.179 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.48 --dport 111 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.48 --dport 20048 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 209.132.184.48 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 38.145.48.11/27 --dport 111 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 38.145.48.11/27 --dport 2049 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 38.145.48.11/27 --dport 20048 -j ACCEPT',
'-A INPUT -p tcp -m tcp -i eth0 -s 38.145.48.11/27 --dport 2049 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.163 --dport 111 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.163 --dport 2049 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.179 --dport 111 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.179 --dport 2049 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.48 --dport 111 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 209.132.184.48 --dport 2049 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 38.145.48.11/27 --dport 111 -j ACCEPT',
'-A INPUT -p udp -m udp -i eth0 -s 38.145.48.11/27 --dport 2049 -j ACCEPT',
]