[backfire] merge r26961
[openwrt-10.03/.git] / package / firewall / files / firewall.config
index 464540f9901cab71e2a49bc3fdbb72d14446ff6c..f842a970e0aae97aa61d7d3f509b28762d7a1b05 100644 (file)
@@ -3,24 +3,44 @@ config defaults
        option input            ACCEPT
        option output           ACCEPT 
        option forward          REJECT
+# Uncomment this line to disable ipv6 rules
+#      option disable_ipv6     1
 
 config zone
        option name             lan
+       option network  'lan'
        option input    ACCEPT 
        option output   ACCEPT 
        option forward  REJECT
 
 config zone
        option name             wan
+       option network  'wan'
        option input    REJECT
        option output   ACCEPT 
        option forward  REJECT
        option masq             1 
+       option mtu_fix  1
 
 config forwarding 
        option src      lan
        option dest     wan
-       option mtu_fix  1
+
+# We need to accept udp packets on port 68,
+# see https://dev.openwrt.org/ticket/4108
+config rule
+       option src              wan
+       option proto            udp
+       option dest_port        68
+       option target           ACCEPT
+       option family   ipv4
+
+#Allow ping
+config rule
+       option src wan
+       option proto icmp
+       option icmp_type echo-request
+       option target ACCEPT
 
 # include a file with users custom iptables rules
 config include