Make FW_NOACT work properly.
[firewall] / classify.m4
index 59ac3d9..12ad314 100644 (file)
@@ -70,10 +70,11 @@ clearchain mangle:local-source
 ## filter table.
 clearchain mangle:bad-destination-address
 BAD_DEST=0xf6f377d2
-ip46tables -t mangle -A bad-destination-address -j MARK --set-mark $BAD_DEST
-ip46tables -t mangle -A bad-destination-address -j ACCEPT
+run ip46tables -t mangle -A bad-destination-address \
+  -j MARK --set-mark $BAD_DEST
+run ip46tables -t mangle -A bad-destination-address -j ACCEPT
 for i in $inchains; do
-  ip46tables -A $i -m mark --mark $BAD_DEST -g bad-destination-address
+  run ip46tables -A $i -m mark --mark $BAD_DEST -g bad-destination-address
 done
 
 ## Packets over the loopback interface are automatically trusted.  All manner