[tools] add tool for squashfs4 image generation (w/o LZMA support)
[openwrt-10.03/.git] / package / firewall / files / firewall.config
old mode 100755 (executable)
new mode 100644 (file)
index 0731690..464540f
@@ -1,25 +1,30 @@
 config defaults
        option syn_flood        1
-       option input            DROP 
+       option input            ACCEPT
        option output           ACCEPT 
-       option forward          DROP 
+       option forward          REJECT
 
 config zone
        option name             lan
        option input    ACCEPT 
        option output   ACCEPT 
-       option forward  DROP 
+       option forward  REJECT
 
 config zone
        option name             wan
-       option input    DROP 
+       option input    REJECT
        option output   ACCEPT 
-       option forward  DROP 
+       option forward  REJECT
        option masq             1 
 
 config forwarding 
        option src      lan
        option dest     wan
+       option mtu_fix  1
+
+# include a file with users custom iptables rules
+config include
+       option path /etc/firewall.user
 
 
 ### EXAMPLE CONFIG SECTIONS
@@ -50,11 +55,7 @@ config forwarding
 #      option dest                     lan
 #      option dest_ip          192.168.16.235
 #      option dest_port        80 
-#      option protocol         tcp
-
-# include a file with users custom iptables rules
-#config include
-#      option path /etc/firewall.user
+#      option proto            tcp
 
 
 ### FULL CONFIG SECTIONS