allow GRE protocol in default firewall settings
authornbd <nbd@3c298f89-4303-0410-b956-a3cf2f4a3e73>
Tue, 22 Mar 2005 13:05:35 +0000 (13:05 +0000)
committernbd <nbd@3c298f89-4303-0410-b956-a3cf2f4a3e73>
Tue, 22 Mar 2005 13:05:35 +0000 (13:05 +0000)
git-svn-id: svn://svn.openwrt.org/openwrt/trunk@416 3c298f89-4303-0410-b956-a3cf2f4a3e73

openwrt/target/default/target_skeleton/etc/init.d/S45firewall

index 49b9df0..9bcb11a 100755 (executable)
@@ -12,7 +12,8 @@ done
 
 $IPT -t filter -A INPUT -m state --state INVALID -j DROP
 $IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-$IPT -t filter -A INPUT -p icmp -j ACCEPT 
+$IPT -t filter -A INPUT -p icmp -j ACCEPT
+$IPT -t filter -A INPUT -p 47 -j ACCEPT        # allow GRE
 $IPT -t filter -A INPUT -i $WAN -p tcp -j REJECT --reject-with tcp-reset 
 $IPT -t filter -A INPUT -i $WAN -j REJECT --reject-with icmp-port-unreachable 
 $IPT -t filter -A FORWARD -m state --state INVALID -j DROP