[package] base-files: update rdate server list
[openwrt.git] / package / firewall / files / firewall.config
old mode 100755 (executable)
new mode 100644 (file)
index 16d688e..7904ced
@@ -3,6 +3,8 @@ config defaults
        option input            ACCEPT
        option output           ACCEPT 
        option forward          REJECT
        option input            ACCEPT
        option output           ACCEPT 
        option forward          REJECT
+# Uncomment this line to disable ipv6 rules
+#      option disable_ipv6     1
 
 config zone
        option name             lan
 
 config zone
        option name             lan
@@ -16,15 +18,31 @@ config zone
        option output   ACCEPT 
        option forward  REJECT
        option masq             1 
        option output   ACCEPT 
        option forward  REJECT
        option masq             1 
+       option mtu_fix  1
 
 config forwarding 
        option src      lan
        option dest     wan
 
 
 config forwarding 
        option src      lan
        option dest     wan
 
-## Enable this option if you encounter any MTU problems
-## e.g. some websites work, others do not, submitting
-## forms causes problems, ...
-#      option mtu_fix  1
+# We need to accept udp packets on port 68,
+# see https://dev.openwrt.org/ticket/4108
+config rule
+       option src              wan
+       option proto            udp
+       option dest_port        68
+       option target           ACCEPT
+       option family   ipv4
+
+#Allow ping
+config rule
+       option src wan
+       option proto icmp
+       option icmp_type echo-request
+       option target ACCEPT
+
+# include a file with users custom iptables rules
+config include
+       option path /etc/firewall.user
 
 
 ### EXAMPLE CONFIG SECTIONS
 
 
 ### EXAMPLE CONFIG SECTIONS
@@ -57,10 +75,6 @@ config forwarding
 #      option dest_port        80 
 #      option proto            tcp
 
 #      option dest_port        80 
 #      option proto            tcp
 
-# include a file with users custom iptables rules
-#config include
-#      option path /etc/firewall.user
-
 
 ### FULL CONFIG SECTIONS
 #config rule
 
 ### FULL CONFIG SECTIONS
 #config rule
This page took 0.0198 seconds and 4 git commands to generate.