eggle.m4, local.m4, local.mk: Add new VPS `eggle'.
[firewall] / artist.m4
index 856b4d8..23195aa 100644 (file)
--- a/artist.m4
+++ b/artist.m4
@@ -31,19 +31,22 @@ allowservices inbound tcp \
        ident \
        ftp ftp_data \
        http https \
+       disorder disorder2 \
        tor_public tor_directory i2p
 allowservices inbound udp \
        i2p
 
 ## Allow smb and nmb to untrusted hosts.
-run iptables -A inbound -j ACCEPT \
-       -s 172.29.198.0/24 \
+run ip46tables -A inbound-untrusted -j ACCEPT \
        -p udp -m multiport --destination-ports \
-               $port_netbios_ns,$port_netbios_dgm
-run iptables -A inbound -j ACCEPT \
-       -s 172.29.198.0/24 \
-       -p tcp -m multiport --destination-ports \
-               $port_netbios_ssn,$port_microsoft_ds
+       $port_netbios_ns,$port_netbios_dgm
+
+## Open ports for Rygel.
+run iptables -A inbound -j ACCEPT -s 172.29.198.0/23 -p igmp
+run iptables -A inbound -j ACCEPT -s 172.29.198.0/23 \
+       -d 239.255.255.250 -p udp --destination-port 1900
+run iptables -A inbound -j ACCEPT -s 172.29.198.0/23 \
+       -p tcp --destination-port 9501
 
 ## Other interesting things.
 dnsresolver inbound